操作權(quán)限驗(yàn)證方法和裝置制造方法
【專利摘要】本公開是關(guān)于一種操作權(quán)限驗(yàn)證方法和裝置,屬于網(wǎng)絡(luò)【技術(shù)領(lǐng)域】。所述方法包括:第一終端獲取第二終端生成的特征碼;根據(jù)所述特征碼,得到第二終端標(biāo)識(shí);獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息;向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,使得所述服務(wù)器進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。本發(fā)明通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端,使得輸入信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
【專利說(shuō)明】操作權(quán)限驗(yàn)證方法和裝置
【技術(shù)領(lǐng)域】
[0001]本公開是關(guān)于網(wǎng)絡(luò)【技術(shù)領(lǐng)域】,具體來(lái)說(shuō)是關(guān)于操作權(quán)限驗(yàn)證方法和裝置。
【背景技術(shù)】
[0002]隨著智能電視的發(fā)展,用戶可以在智能電視上安裝多種應(yīng)用軟件,以實(shí)現(xiàn)多種智能化的功能,但在使用智能電視時(shí),可能需要登錄智能電視的賬號(hào)信息,以確認(rèn)用戶的使用權(quán)限。
[0003]用戶在智能電視上登錄時(shí),可以使用遙控器輸入賬號(hào)和密碼,但是,遙控器的鍵盤一般設(shè)置的較為簡(jiǎn)單,只能輸入數(shù)字,而無(wú)法輸入字符,則在賬號(hào)和密碼包括字符時(shí),可以在智能電視上提供虛擬的全鍵盤,用戶通過(guò)點(diǎn)擊遙控器中的方向按鍵控制光標(biāo),并通過(guò)點(diǎn)擊確認(rèn)按鍵選擇全鍵盤中的字符進(jìn)行輸入。
[0004]在實(shí)現(xiàn)本發(fā)明的過(guò)程中,發(fā)明人發(fā)現(xiàn)相關(guān)技術(shù)存在缺陷,例如:登錄過(guò)程繁瑣,賬號(hào)和密碼的輸入耗時(shí)過(guò)長(zhǎng),導(dǎo)致登錄的效率很低,且由于智能電視的顯示屏幕比一般終端的顯示屏幕大,容易造成密碼的泄露,安全性差。
【發(fā)明內(nèi)容】
[0005]為了解決相關(guān)技術(shù)中存在的問(wèn)題,本公開提供了一種操作權(quán)限驗(yàn)證方法和裝置。所述技術(shù)方案如下:
[0006]第一方面,本公開提供了一種操作權(quán)限驗(yàn)證方法,所述方法包括:
[0007]第一終端獲取第二終端生成的特征碼,所述特征碼至少攜帶第二終端標(biāo)識(shí);
[0008]根據(jù)所述特征碼,得到所述第二終端標(biāo)識(shí);
[0009]獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息;
[0010]向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí),使得所述服務(wù)器根據(jù)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述第二終端標(biāo)識(shí)為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0011]第一終端獲取第二終端生成的特征碼包括:
[0012]當(dāng)所述特征碼為圖形碼時(shí),所述第一終端掃描所述第二終端顯示的圖形碼;或,
[0013]當(dāng)所述特征碼為聲音碼時(shí),所述第一終端接收所述第二終端播放的聲音碼。
[0014]根據(jù)所述特征碼,得到所述第二終端標(biāo)識(shí)包括:
[0015]當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述第二終端標(biāo)識(shí);或,
[0016]當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述第二終端標(biāo)識(shí)。
[0017]所述特征碼還攜帶所述第二終端的密鑰信息,所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰,所述方法還包括:
[0018]當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí);或,[0019]當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí);
[0020]在向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求時(shí),所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述密鑰信息、所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí)。
[0021]向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求包括:
[0022]當(dāng)所述特征碼還攜帶所述服務(wù)器地址信息時(shí),所述第一終端根據(jù)得到的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求;或,
[0023]當(dāng)所述特征碼未攜帶所述服務(wù)器地址信息時(shí),所述第一終端根據(jù)本地保存的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求。
[0024]獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息包括:
[0025]顯示信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息;或,
[0026]當(dāng)所述第一終端處于登錄狀態(tài)時(shí),獲取所述第一終端正在登錄的賬號(hào)信息,并顯示待校驗(yàn)信息輸入界面,獲取用戶輸入的待校驗(yàn)信息;或,
[0027]當(dāng)所述第一終端已保存至少一個(gè)賬號(hào)信息和所述至少一個(gè)賬號(hào)信息的待校驗(yàn)信息時(shí),顯不賬號(hào)信息列表,所述賬號(hào)信息列表包括所述至少一個(gè)賬號(hào)信息的標(biāo)識(shí);
[0028]當(dāng)檢測(cè)到用戶對(duì)所述賬號(hào)信息列表中任一標(biāo)識(shí)的選擇操作時(shí),獲取所述選擇的標(biāo)識(shí)對(duì)應(yīng)的賬號(hào)信息以及所述賬號(hào)信息的待校驗(yàn)信息。
[0029]所述第二終端標(biāo)識(shí)為所述第二終端的MAC地址或所述服務(wù)器為所述第二終端分配的唯一標(biāo)識(shí)。
[0030]第二方面,本公開提供了一種操作權(quán)限驗(yàn)證方法,所述方法包括:
[0031]第二終端接收指定操作請(qǐng)求,所述指定操作請(qǐng)求用于指示所述第二終端執(zhí)行指定操作,所述指定操作需要進(jìn)行操作權(quán)限驗(yàn)證;
[0032]所述第二終端根據(jù)所述指定操作請(qǐng)求,生成特征碼,所述特征碼至少攜帶第二終端標(biāo)識(shí),使得第一終端獲取所述特征碼,得到所述第二終端標(biāo)識(shí),并獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述第二終端標(biāo)識(shí)、所述賬號(hào)信息和所述待校驗(yàn)信息,使得所述服務(wù)器對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述第二終端標(biāo)識(shí)為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0033]所述第二終端根據(jù)所述指定操作請(qǐng)求,生成特征碼包括:
[0034]所述第二終端根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成所述特征碼,所述特征碼攜帶所述密鑰信息和所述加密后的特征信息,所述特征信息至少包括所述第二終端標(biāo)識(shí),所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰。
[0035]所述第二終端根據(jù)所述指定操作請(qǐng)求,生成特征碼包括:
[0036]所述第二終端根據(jù)所述指定操作請(qǐng)求,生成圖形碼,并顯示所述圖形碼;或,
[0037]所述第二終端根據(jù)所述指定操作請(qǐng)求,生成聲音碼,并播放所述聲音碼。
[0038]所述方法還包括:
[0039]所述第二終端獲取所述服務(wù)器周期性下發(fā)的密鑰信息;或,
[0040]所述第二終端在每次登錄時(shí),獲取所述服務(wù)器分配給所述第二終端的密鑰信息;或,[0041]所述第二終端根據(jù)所述服務(wù)器提供的公鑰,生成所述密鑰信息。
[0042]所述特征碼還包括服務(wù)器地址信息,使得所述第一終端根據(jù)得到的所述服務(wù)器地址信息,向所述服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求。
[0043]所述指定操作請(qǐng)求至少包括登錄請(qǐng)求、下載請(qǐng)求、支付請(qǐng)求、查詢請(qǐng)求中的任一項(xiàng)。
[0044]所述第二終端標(biāo)識(shí)為所述第二終端的MAC地址或所述服務(wù)器為所述第二終端分配的唯一標(biāo)識(shí)。
[0045]第三方面,本公開提供了一種操作權(quán)限驗(yàn)證方法,所述方法包括:
[0046]服務(wù)器接收第一終端發(fā)送的權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶第二終端標(biāo)識(shí)、所述第一終端的賬號(hào)信息和待校驗(yàn)信息,所述第二終端標(biāo)識(shí)由所述第一終端根據(jù)第二終端生成的特征碼得到;
[0047]所述服務(wù)器對(duì)所述賬號(hào)信息和待校驗(yàn)信息進(jìn)行驗(yàn)證;
[0048]當(dāng)驗(yàn)證通過(guò)時(shí),根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限。
[0049]所述權(quán)限驗(yàn)證請(qǐng)求為登錄權(quán)限驗(yàn)證請(qǐng)求,根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限包括:
[0050]根據(jù)所述第二終端標(biāo)識(shí),向所述第二終端發(fā)送授權(quán)憑證,使得所述第二終端處于基于所述賬號(hào)信息的登錄狀態(tài)。
[0051]所述權(quán)限驗(yàn)證請(qǐng)求還攜帶所述第二終端的密鑰信息,所述方法還包括:
[0052]所述服務(wù)器執(zhí)行對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證的步驟;
[0053]所述服務(wù)器對(duì)所述密鑰信息進(jìn)行驗(yàn)證;
[0054]當(dāng)所述賬號(hào)信息、所述待校驗(yàn)信息以及所述密鑰信息均驗(yàn)證通過(guò)時(shí),執(zhí)行根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限的步驟。
[0055]所述方法還包括:
[0056]當(dāng)驗(yàn)證未通過(guò)時(shí),所述服務(wù)器向所述第一終端發(fā)送驗(yàn)證失敗消息,使得所述第一終端重新獲取賬號(hào)信息和待校驗(yàn)信息。
[0057]所述權(quán)限驗(yàn)證請(qǐng)求至少包括登錄權(quán)限驗(yàn)證請(qǐng)求、下載權(quán)限驗(yàn)證請(qǐng)求、支付權(quán)限驗(yàn)證請(qǐng)求、查詢權(quán)限驗(yàn)證請(qǐng)求中的任一項(xiàng)。
[0058]第四方面,本公開提供了一種操作權(quán)限驗(yàn)證裝置,所述裝置包括:
[0059]特征碼獲取模塊,用于獲取第二終端生成的特征碼,所述特征碼至少攜帶第二終端標(biāo)識(shí);
[0060]標(biāo)識(shí)獲取模塊,用于根據(jù)所述特征碼,得到所述第二終端標(biāo)識(shí);
[0061 ] 信息獲取模塊,用于獲取本端的賬號(hào)信息和待校驗(yàn)信息;
[0062]驗(yàn)證請(qǐng)求發(fā)送模塊,用于向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí),使得所述服務(wù)器根據(jù)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述第二終端標(biāo)識(shí)為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0063]所述特征碼獲取模塊包括:
[0064]第一獲取單元,用于當(dāng)所述特征碼為圖形碼時(shí),掃描所述第二終端顯示的圖形碼;或,
[0065]第二獲取單元,用于當(dāng)所述特征碼為聲音碼時(shí),接收所述第二終端播放的聲音碼。
[0066]所述標(biāo)識(shí)獲取模塊包括:
[0067]圖形標(biāo)識(shí)獲取單元,用于當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述第二終端標(biāo)識(shí);或,
[0068]聲音標(biāo)識(shí)獲取單元,用于當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述第二終端標(biāo)識(shí)。
[0069]所述特征碼還攜帶所述第二終端的密鑰信息,所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰,所述裝置還包括:
[0070]第一解密模塊,用于當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí);或,
[0071]第二解密模塊,用于當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí);
[0072]密鑰驗(yàn)證請(qǐng)求模塊,用于在向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求時(shí),所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述密鑰信息、所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí)。
[0073]所述驗(yàn)證請(qǐng)求發(fā)送模塊包括:
[0074]第一發(fā)送單元,用于當(dāng)所述特征碼還攜帶所述服務(wù)器地址信息時(shí),根據(jù)得到的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求;或,
[0075]第二發(fā)送單元,用于當(dāng)所述特征碼未攜帶所述服務(wù)器地址信息時(shí),根據(jù)本地保存的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求。
[0076]所述信息獲取模塊包括:
[0077]第一獲取單元,用于顯示信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息;或,
[0078]第二獲取單元,用于當(dāng)所述本端處于登錄狀態(tài)時(shí),獲取所述本端正在登錄的賬號(hào)信息,并顯示待校驗(yàn)信息輸入界面,獲取用戶輸入的待校驗(yàn)信息;或,
[0079]第三獲取單元,用于當(dāng)所述本端已保存至少一個(gè)賬號(hào)信息和所述至少一個(gè)賬號(hào)信息的待校驗(yàn)信息時(shí),顯示賬號(hào)信息列表,所述賬號(hào)信息列表包括所述至少一個(gè)賬號(hào)信息的標(biāo)識(shí);當(dāng)檢測(cè)到用戶對(duì)所述賬號(hào)信息列表中任一標(biāo)識(shí)的選擇操作時(shí),獲取所述選擇的標(biāo)識(shí)對(duì)應(yīng)的賬號(hào)信息以及所述賬號(hào)信息的待校驗(yàn)信息。
[0080]所述第二終端標(biāo)識(shí)為所述第二終端的MAC地址或所述服務(wù)器為所述第二終端分配的唯一標(biāo)識(shí)。
[0081]第五方面,本公開提供了一種操作權(quán)限驗(yàn)證裝置,所述裝置包括:
[0082]操作請(qǐng)求接收模塊,用于接收指定操作請(qǐng)求,所述指定操作請(qǐng)求用于指示本端執(zhí)行指定操作,所述指定操作需要進(jìn)行操作權(quán)限驗(yàn)證;
[0083]特征碼生成模塊,用于根據(jù)所述指定操作請(qǐng)求,生成特征碼,所述特征碼至少攜帶本端標(biāo)識(shí),使得第一終端獲取所述特征碼,得到所述本端標(biāo)識(shí),并獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述本端標(biāo)識(shí)、所述賬號(hào)信息和所述待校驗(yàn)信息,使得所述服務(wù)器對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述本端標(biāo)識(shí)為所述本端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0084]所述特征碼生成模塊用于根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成所述特征碼,所述特征碼攜帶所述密鑰信息和所述加密后的特征信息,所述特征信息至少包括所述本端標(biāo)識(shí),所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰。
[0085]所述特征碼生成模塊包括:
[0086]圖形碼生成單元,用于根據(jù)所述指定操作請(qǐng)求,生成圖形碼,并顯示所述圖形碼;或,
[0087]聲音碼生成單元,用于根據(jù)所述指定操作請(qǐng)求,生成聲音碼,并播放所述聲音碼。
[0088]所述裝置還包括:
[0089]第一密鑰獲取模塊,用于獲取所述服務(wù)器周期性下發(fā)的密鑰信息;或,
[0090]第二密鑰獲取模塊,用于所述本端在每次登錄時(shí),獲取所述服務(wù)器分配給所述本端的密鑰信息;或,
[0091]第三密鑰獲取模塊,用于根據(jù)所述服務(wù)器提供的公鑰,生成所述密鑰信息。
[0092]所述特征碼還包括服務(wù)器地址信息,使得所述第一終端根據(jù)得到的所述服務(wù)器地址信息,向所述服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求。
[0093]所述指定操作請(qǐng)求至少包括登錄請(qǐng)求、下載請(qǐng)求、支付請(qǐng)求、查詢請(qǐng)求中的任一項(xiàng)。
[0094]所述本端標(biāo)識(shí)為所述本端的MAC地址或所述服務(wù)器為所述本端分配的唯一標(biāo)識(shí)。
[0095]第六方面,本公開提供了一種操作權(quán)限驗(yàn)證裝置,所述裝置包括:
[0096]驗(yàn)證請(qǐng)求接收模塊,用于接收第一終端發(fā)送的權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶第二終端標(biāo)識(shí)、所述第一終端的賬號(hào)信息和待校驗(yàn)信息,所述第二終端標(biāo)識(shí)由所述第一終端根據(jù)第二終端生成的特征碼得到;
[0097]驗(yàn)證模塊,用于對(duì)所述賬號(hào)信息和待校驗(yàn)信息進(jìn)行驗(yàn)證;
[0098]提供權(quán)限模塊,用于當(dāng)驗(yàn)證通過(guò)時(shí),根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限。
[0099]所述權(quán)限驗(yàn)證請(qǐng)求為登錄權(quán)限驗(yàn)證請(qǐng)求,所述提供權(quán)限模塊用于根據(jù)所述第二終端標(biāo)識(shí),向所述第二終端發(fā)送授權(quán)憑證,使得所述第二終端處于基于所述賬號(hào)信息的登錄狀態(tài)。
[0100]所述權(quán)限驗(yàn)證請(qǐng)求還攜帶所述第二終端的密鑰信息,所述裝置還包括:
[0101]第一驗(yàn)證模塊,用于執(zhí)行對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證的步驟;
[0102]第二驗(yàn)證模塊,用于對(duì)所述密鑰信息進(jìn)行驗(yàn)證;
[0103]密鑰提供權(quán)限模塊,用于當(dāng)所述賬號(hào)信息、所述待校驗(yàn)信息以及所述密鑰信息均驗(yàn)證通過(guò)時(shí),執(zhí)行根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限的步驟。
[0104]所述裝置還包括:
[0105]驗(yàn)證失敗模塊,用于當(dāng)驗(yàn)證未通過(guò)時(shí),向所述第一終端發(fā)送驗(yàn)證失敗消息,使得所述第一終端重新獲取賬號(hào)信息和待校驗(yàn)信息。[0106]所述權(quán)限驗(yàn)證請(qǐng)求至少包括登錄權(quán)限驗(yàn)證請(qǐng)求、下載權(quán)限驗(yàn)證請(qǐng)求、支付權(quán)限驗(yàn)證請(qǐng)求、查詢權(quán)限驗(yàn)證請(qǐng)求中的任一項(xiàng)。
[0107]本公開的一些有益效果可以包括:
[0108]本發(fā)明實(shí)施例提供的方法和裝置,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
[0109]應(yīng)當(dāng)理解的是,以上的一般描述和后文的細(xì)節(jié)描述僅是示例性的,并不能限制本公開。
【專利附圖】
【附圖說(shuō)明】
[0110]為了更清楚地說(shuō)明本公開中的技術(shù)方案,下面將對(duì)實(shí)施例描述中所需要使用的附圖作簡(jiǎn)單地介紹,顯而易見(jiàn)地,下面描述中的附圖僅僅是本公開的一些實(shí)施例,對(duì)于本領(lǐng)域普通技術(shù)人員來(lái)講,在不付出創(chuàng)造性勞動(dòng)的前提下,還可以根據(jù)這些附圖獲得其他的附圖。此處所說(shuō)明的附圖用來(lái)提供對(duì)本公開的進(jìn)一步理解,構(gòu)成本申請(qǐng)的一部分,并不構(gòu)成對(duì)本公開的限定。在附圖中:
[0111]圖1是操作權(quán)限驗(yàn)證方法的示例性流程圖;
[0112]圖2是操作權(quán)限驗(yàn)證方法的示例性流程圖;
[0113]圖3是操作權(quán)限驗(yàn)證方法的示例性流程圖;
[0114]圖4a是操作權(quán)限驗(yàn)證方法的示例性流程圖;
[0115]圖4b是第二終端示意圖;
[0116]圖4c是圖形碼生成示意圖;
[0117]圖4d是信息輸入界面顯示示意圖;
[0118]圖5是操作權(quán)限驗(yàn)證裝置的示例性結(jié)構(gòu)示意圖;
[0119]圖6是操作權(quán)限驗(yàn)證裝置的示例性結(jié)構(gòu)示意圖;
[0120]圖7是操作權(quán)限驗(yàn)證裝置的示例性結(jié)構(gòu)示意圖;
[0121]圖8是本發(fā)明實(shí)施例提供的一種終端設(shè)備結(jié)構(gòu)示意圖;
[0122]圖9是本發(fā)明實(shí)施例提供的一種服務(wù)器結(jié)構(gòu)示意圖。
[0123]通過(guò)上述附圖,已示出本公開明確的實(shí)施例,后文中將有更詳細(xì)的描述。這些附圖和文字描述并不是為了通過(guò)任何方式限制本公開構(gòu)思的范圍,而是通過(guò)參考特定實(shí)施例為本領(lǐng)域技術(shù)人員說(shuō)明本公開的概念。
【具體實(shí)施方式】
[0124]為使本公開的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚明白,下面結(jié)合實(shí)施方式和附圖,對(duì)本公開做進(jìn)一步詳細(xì)說(shuō)明。在此,本公開的示意性實(shí)施方式及其說(shuō)明用于解釋本公開,但并不作為對(duì)本公開的限定。
[0125]本公開實(shí)施例提供一種操作權(quán)限驗(yàn)證方法和裝置,以下結(jié)合附圖對(duì)本公開進(jìn)行詳細(xì)說(shuō)明。[0126]在一個(gè)實(shí)施例中,圖1是操作權(quán)限驗(yàn)證方法的示例性流程圖,參見(jiàn)圖1,所述方法包括:
[0127]在步驟101中,獲取第二終端生成的特征碼,該特征碼至少攜帶第二終端標(biāo)識(shí),本實(shí)施例的方法用于第一終端中;
[0128]在步驟102中,根據(jù)該特征碼,得到該第二終端標(biāo)識(shí);
[0129]在步驟103中,獲取該第一終端的賬號(hào)信息和待校驗(yàn)信息;
[0130]在步驟104中,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,該權(quán)限驗(yàn)證請(qǐng)求攜帶該賬號(hào)信息、該待校驗(yàn)信息和該第二終端標(biāo)識(shí),使得該服務(wù)器根據(jù)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),該服務(wù)器根據(jù)該第二終端標(biāo)識(shí)為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0131]本發(fā)明實(shí)施例提供的方法,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
[0132]第一終端獲取第二終端生成的特征碼包括:
[0133]當(dāng)該特征碼為圖形碼時(shí),該第一終端掃描該第二終端顯示的圖形碼;或,
[0134]當(dāng)該特征碼為聲音碼時(shí),該第一終端接收該第二終端播放的聲音碼。
[0135]根據(jù)該特征碼,得到該第二終端標(biāo)識(shí)包括:
[0136]當(dāng)該特征碼為圖形碼時(shí),對(duì)該圖形碼進(jìn)行分析,得到該第二終端標(biāo)識(shí);或,
[0137]當(dāng)該特征碼為聲音碼時(shí),對(duì)該聲音碼進(jìn)行聲音識(shí)別,得到該第二終端標(biāo)識(shí)。
[0138]該特征碼還攜帶該第二終端的密鑰信息,該密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰,該方法還包括:
[0139]當(dāng)該特征碼為圖形碼時(shí),對(duì)該圖形碼進(jìn)行分析,得到該圖形碼攜帶的信息和密鑰信息,根據(jù)該密鑰信息,對(duì)該信息進(jìn)行解密,得到該第二終端標(biāo)識(shí);或,
[0140]當(dāng)該特征碼為聲音碼時(shí),對(duì)該聲音碼進(jìn)行聲音識(shí)別,得到該圖形碼攜帶的信息和密鑰信息,根據(jù)該密鑰信息,對(duì)該信息進(jìn)行解密,得到該第二終端標(biāo)識(shí);
[0141]在向該服務(wù)器發(fā)送該權(quán)限驗(yàn)證請(qǐng)求時(shí),該權(quán)限驗(yàn)證請(qǐng)求攜帶該密鑰信息、該賬號(hào)信息、該待校驗(yàn)信息和該第二終端標(biāo)識(shí)。
[0142]向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求包括:
[0143]當(dāng)該特征碼還攜帶該服務(wù)器地址信息時(shí),該第一終端根據(jù)得到的服務(wù)器地址信息,向該服務(wù)器發(fā)送該權(quán)限驗(yàn)證請(qǐng)求;或,
[0144]當(dāng)該特征碼未攜帶該服務(wù)器地址信息時(shí),該第一終端根據(jù)本地保存的服務(wù)器地址信息,向該服務(wù)器發(fā)送該權(quán)限驗(yàn)證請(qǐng)求。
[0145]獲取該第一終端的賬號(hào)信息和待校驗(yàn)信息包括:
[0146]顯示信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息;或,
[0147]當(dāng)該第一終端處于登錄狀態(tài)時(shí),獲取該第一終端正在登錄的賬號(hào)信息,并顯示待校驗(yàn)信息輸入界面,獲取用戶輸入的待校驗(yàn)信息;或,
[0148]當(dāng)該第一終端已保存至少一個(gè)賬號(hào)信息和該至少一個(gè)賬號(hào)信息的待校驗(yàn)信息時(shí),顯不賬號(hào)信息列表,該賬號(hào)信息列表包括該至少一個(gè)賬號(hào)信息的標(biāo)識(shí);
[0149]當(dāng)檢測(cè)到用戶對(duì)該賬號(hào)信息列表中任一標(biāo)識(shí)的選擇操作時(shí),獲取該選擇的標(biāo)識(shí)對(duì)應(yīng)的賬號(hào)信息以及該賬號(hào)信息的待校驗(yàn)信息。
[0150]該第二終端標(biāo)識(shí)為該第二終端的MAC地址或該服務(wù)器為該第二終端分配的唯一標(biāo)識(shí)。
[0151]上述所有可選技術(shù)方案,可以采用任意結(jié)合形成本發(fā)明的可選實(shí)施例,在此不再
--贅述。
[0152]在一個(gè)實(shí)施例中,圖2是操作權(quán)限驗(yàn)證方法的示例性流程圖,參見(jiàn)圖2,所述方法包括:
[0153]在步驟201中,接收指定操作請(qǐng)求,該指定操作請(qǐng)求用于指示第二終端執(zhí)行指定操作,該指定操作需要進(jìn)行操作權(quán)限驗(yàn)證,本實(shí)施例的方法用于第二終端中;
[0154]在步驟202中,根據(jù)該指定操作請(qǐng)求,生成特征碼,該特征碼至少攜帶第二終端標(biāo)識(shí),使得第一終端獲取該特征碼,得到該第二終端標(biāo)識(shí),并獲取該第一終端的賬號(hào)信息和待校驗(yàn)信息,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,該權(quán)限驗(yàn)證請(qǐng)求攜帶該第二終端標(biāo)識(shí)、該賬號(hào)信息和該待校驗(yàn)信息,使得該服務(wù)器對(duì)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),該服務(wù)器根據(jù)該第二終端標(biāo)識(shí)為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0155]本發(fā)明實(shí)施例提供的方法,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
[0156]該第二終端根據(jù)該指定操作請(qǐng)求,生成特征碼包括:
[0157]該第二終端根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成該特征碼,該特征碼攜帶該密鑰信息和該加密后的特征信息,該特征信息至少包括該第二終端標(biāo)識(shí),該密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰。
[0158]該第二終端根據(jù)該指定操作請(qǐng)求,生成特征碼包括:
[0159]該第二終端根據(jù)該指定操作請(qǐng)求,生成圖形碼,并顯示該圖形碼;或,
[0160]該第二終端根據(jù)該指定操作請(qǐng)求,生成聲音碼,并播放該聲音碼。
[0161]該方法還包括:
[0162]該第二終端獲取該服務(wù)器周期性下發(fā)的密鑰信息;或,
[0163]該第二終端在每次登錄時(shí),獲取該服務(wù)器分配給該第二終端的密鑰信息;或,
[0164]該第二終端根據(jù)該服務(wù)器提供的公鑰,生成該密鑰信息。
[0165]該特征碼還包括服務(wù)器地址信息,使得該第一終端根據(jù)得到的該服務(wù)器地址信息,向該服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求。
[0166] 該指定操作請(qǐng)求至少包括登錄請(qǐng)求、下載請(qǐng)求、支付請(qǐng)求、查詢請(qǐng)求中的任一項(xiàng)。
[0167]該第二終端標(biāo)識(shí)為該第二終端的MAC地址或該服務(wù)器為該第二終端分配的唯一標(biāo)識(shí)。
[0168]上述所有可選技術(shù)方案,可以采用任意結(jié)合形成本發(fā)明的可選實(shí)施例,在此不再
--贅述。[0169]在一個(gè)實(shí)施例中,圖3是操作權(quán)限驗(yàn)證方法的示例性流程圖,參見(jiàn)圖3,所述方法包括:
[0170]在步驟301中,接收第一終端發(fā)送的權(quán)限驗(yàn)證請(qǐng)求,該權(quán)限驗(yàn)證請(qǐng)求攜帶第二終端標(biāo)識(shí)、該第一終端的賬號(hào)信息和待校驗(yàn)信息,該第二終端標(biāo)識(shí)由該第一終端根據(jù)第二終端生成的特征碼得到,本實(shí)施例的方法用于服務(wù)器中;
[0171 ] 在步驟302中,對(duì)該賬號(hào)信息和待校驗(yàn)信息進(jìn)行驗(yàn)證;
[0172]在步驟303中,當(dāng)驗(yàn)證通過(guò)時(shí),根據(jù)該第二終端標(biāo)識(shí),為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限。
[0173]本發(fā)明實(shí)施例提供的方法,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
[0174]該權(quán)限驗(yàn)證請(qǐng)求為登錄權(quán)限驗(yàn)證請(qǐng)求,根據(jù)該第二終端標(biāo)識(shí),為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限包括:
[0175]根據(jù)該第二終端標(biāo)識(shí),向該第二終端發(fā)送授權(quán)憑證,使得該第二終端處于基于該賬號(hào)信息的登錄狀態(tài)。
[0176]該權(quán)限驗(yàn)證請(qǐng)求還攜帶該第二終端的密鑰信息,該方法還包括:
[0177]該服務(wù)器執(zhí)行對(duì)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證的步驟;
·[0178]該服務(wù)器對(duì)該密鑰信息進(jìn)行驗(yàn)證;
[0179]當(dāng)該賬號(hào)信息、該待校驗(yàn)信息以及該密鑰信息均驗(yàn)證通過(guò)時(shí),執(zhí)行根據(jù)該第二終端標(biāo)識(shí),為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限的步驟。
[0180]該方法還包括:
[0181]當(dāng)驗(yàn)證未通過(guò)時(shí),該服務(wù)器向該第一終端發(fā)送驗(yàn)證失敗消息,使得該第一終端重新獲取賬號(hào)信息。
[0182]該權(quán)限驗(yàn)證請(qǐng)求至少包括登錄權(quán)限驗(yàn)證請(qǐng)求、下載權(quán)限驗(yàn)證請(qǐng)求、支付權(quán)限驗(yàn)證請(qǐng)求、查詢權(quán)限驗(yàn)證請(qǐng)求中的任一項(xiàng)。
[0183]上述所有可選技術(shù)方案,可以采用任意結(jié)合形成本發(fā)明的可選實(shí)施例,在此不再
--贅述。
[0184]在一個(gè)實(shí)施例中,圖4a是操作權(quán)限驗(yàn)證方法的示例性流程圖,本實(shí)施例的交互主體為第一終端、第二終端和服務(wù)器,參見(jiàn)圖4a,所述方法包括:
[0185]在步驟401中,第二終端接收指定操作請(qǐng)求,該指定操作請(qǐng)求用于指示該第二終端執(zhí)行指定操作,該指定操作需要進(jìn)行操作權(quán)限驗(yàn)證;
[0186]本實(shí)施例應(yīng)用于該第二終端的顯示屏幕明顯大于該第一終端的顯示屏幕,或者該第一終端比該第二終端更容易輸入字符等場(chǎng)景下。如該第一終端可以為手機(jī)或平板電腦等小屏幕終端且易于輸入字符的終端,該第二終端可以為智能電視等大屏幕終端或智能空調(diào)等不易輸入字符的終端,本實(shí)施例對(duì)此不做限定。
[0187]其中,該指定操作請(qǐng)求用于指示該第二終端執(zhí)行指定操作,該指定操作請(qǐng)求可以為登錄請(qǐng)求、下載請(qǐng)求、支付請(qǐng)求或查詢請(qǐng)求等,可以由用戶觸發(fā)或由該第二終端自動(dòng)觸發(fā),如用戶可以點(diǎn)擊登錄選項(xiàng)觸發(fā)登錄請(qǐng)求,或者該第二終端在檢測(cè)到用戶在預(yù)設(shè)時(shí)長(zhǎng)內(nèi)未觸發(fā)任何操作,之后觸發(fā)了任一操作時(shí),自動(dòng)觸發(fā)該登錄請(qǐng)求,本實(shí)施例對(duì)此不做限定。
[0188]需要說(shuō)明的是,該指定操作并不是該第二終端可以直接執(zhí)行的操作,而是需要進(jìn)行操作權(quán)限驗(yàn)證的操作,也即是,該第二終端接收到該指定操作請(qǐng)求時(shí),并不能直接執(zhí)行該指定操作,而是需要輸入賬號(hào)信息和待校驗(yàn)信息,由服務(wù)器對(duì)該賬號(hào)信息和待校驗(yàn)信息進(jìn)行操作權(quán)限驗(yàn)證,服務(wù)器驗(yàn)證通過(guò)時(shí),為該第二終端提供該指定操作請(qǐng)求對(duì)應(yīng)的權(quán)限,此時(shí),該第二終端才能執(zhí)行該指定操作。如,該第二終端接收到用戶的登錄請(qǐng)求時(shí),并不能直接登錄,而是需要用戶輸入賬號(hào)和密碼,服務(wù)器驗(yàn)證通過(guò)時(shí)才能成功登錄。
[0189]在本實(shí)施例中,根據(jù)該指定操作請(qǐng)求的不同,該步驟401可以包括以下任一項(xiàng):
[0190](1-1)該第二終端接收登錄請(qǐng)求,該登錄請(qǐng)求用于指示該第二終端進(jìn)行登錄;
[0191]在本實(shí)施例中,在用戶當(dāng)前訪問(wèn)的網(wǎng)頁(yè)上提供登錄選項(xiàng),當(dāng)該第二終端檢測(cè)到用戶對(duì)登錄選項(xiàng)的點(diǎn)擊操作時(shí),進(jìn)入登錄界面,此時(shí),需要獲取用戶輸入的用戶賬號(hào)以及密碼,以驗(yàn)證該第二終端是否具有登錄權(quán)限。
[0192](1-2)該第二終端接收下載請(qǐng)求,該下載請(qǐng)求攜帶指定文件,且用于指示該第二終端下載該指定文件;
[0193]在本實(shí)施例中,可以提供該指定文件的下載選項(xiàng),當(dāng)該第二終端檢測(cè)到用戶對(duì)該下載選項(xiàng)的點(diǎn)擊操作時(shí),進(jìn)入登錄界面,此時(shí),需要獲取用戶輸入的賬號(hào)和密碼,以驗(yàn)證該第二終端是否具有下載權(quán)限。
[0194](1-3)該第二終端接收支付請(qǐng)求,該支付請(qǐng)求攜帶訂單的編號(hào)或交易流水號(hào),且用于指示該第二終端對(duì)該訂單進(jìn)行付款;
[0195]在本實(shí)施例中,在該訂單中可以提供支付選項(xiàng),當(dāng)該第二終端檢測(cè)到用戶對(duì)該支付選項(xiàng)的點(diǎn)擊操作時(shí),進(jìn)入支付界面,此時(shí),需要獲取用戶輸入的支付密碼,以驗(yàn)證該第二終端是否具有支付權(quán)限。
[0196]如圖4b所示,以該第二終端為智能電視為例,當(dāng)該第二終端檢測(cè)到用戶使用遙控器點(diǎn)擊了“付款”按鍵時(shí),確定該第二終端接收到支付請(qǐng)求,該支付請(qǐng)求用于指示該第二終端對(duì)當(dāng)前的訂單進(jìn)行付款。
[0197]( 1-4)該第二終端接收查詢請(qǐng)求,該查詢請(qǐng)求攜帶指定信息,且用于指示該第二終端查詢?cè)撝付ㄐ畔ⅰ?br>
[0198]在本實(shí)施例中,可以提供搜索欄和搜索選項(xiàng),當(dāng)該第二終端檢測(cè)到用戶對(duì)該搜索選項(xiàng)的點(diǎn)擊操作時(shí),需要獲取用戶輸入的賬號(hào)和密碼,以驗(yàn)證該第二終端是否具有查詢權(quán)限。
[0199]需要說(shuō)明的是,本實(shí)施例中的指定操作請(qǐng)求并不限于上述列舉出的三種,還可以為開機(jī)請(qǐng)求等其他請(qǐng)求,本實(shí)施例對(duì)此不做限定。
[0200]在步驟402中,該第二終端根據(jù)該指定操作請(qǐng)求,生成特征碼,該特征碼攜帶該第二終端標(biāo)識(shí)、該服務(wù)器地址信息和該第二終端的密鑰信息;
[0201]其中,該特征碼可以為條形碼、二維碼等圖形碼、聲音碼或者光束等,對(duì)于不同的特征碼,該步驟402可以包括以下任一項(xiàng):
[0202](2-1)該第二終端根據(jù)該指定操作請(qǐng)求,生成圖形碼,并顯示該圖形碼;
[0203]在本實(shí)施例中,該第二終端可以根據(jù)該指定操作請(qǐng)求生成圖形碼,并在該第二終端的顯示屏幕上顯示該圖形碼,以便該第一終端掃描該圖形碼。
[0204]基于圖4b的示例,該第一終端在接收到該支付請(qǐng)求時(shí),生成圖形碼,如圖4c所示。
[0205](2-2)該第二終端根據(jù)該指定操作請(qǐng)求,生成聲音碼,并播放該聲音碼。
[0206]在本實(shí)施例中,該第二終端還可以根據(jù)該指定操作請(qǐng)求生成聲音碼,并通過(guò)揚(yáng)聲器播放該聲音碼,以便該第一終端接收該聲音碼。
[0207]此外,該第二終端標(biāo)識(shí)可以為該第二終端的終端號(hào)等,還可以為該第二終端的MAC(Media Access Control,介質(zhì)訪問(wèn)控制)地址或該服務(wù)器為該第二終端分配的唯一標(biāo)識(shí),該服務(wù)器地址信息可以為該服務(wù)器的IP (Internet Protocol Address,互聯(lián)網(wǎng)協(xié)議)地址或該服務(wù)器的名稱等信息,本實(shí)施例對(duì)此均不做限定。
[0208]需要說(shuō)明的是,該第二終端的密鑰信息為由該服務(wù)器提供的動(dòng)態(tài)密鑰,相應(yīng)的,在該步驟402之前,該方法還包括以下任一項(xiàng):
[0209](3-1)該第二終端獲取該服務(wù)器周期性下發(fā)的密鑰信息;
[0210]在本實(shí)施例中,該服務(wù)器可以周期性地下發(fā)密鑰信息,并記錄該第二終端對(duì)應(yīng)的密鑰信息,該第二終端接收該服務(wù)器發(fā)送的密鑰信息,以便根據(jù)該密鑰信息對(duì)特征信息進(jìn)行加密,并生成該特征碼。
[0211]其中,該特征信息為該特征碼應(yīng)攜帶的信息,至少包括該第二終端標(biāo)識(shí),還可以包括該服務(wù)器地址信息等。
[0212](3-2)該第二終端在每次登錄時(shí),獲取該服務(wù)器分配給該第二終端的密鑰信息;
[0213]在本實(shí)施例中,在該第二終端每次登錄時(shí),該服務(wù)器為該第二終端分配密鑰信息,并發(fā)送給該第二終端,使得在該第二終端本次登錄期間,能夠根據(jù)該密鑰信息,對(duì)該特征信息進(jìn)行加密。
[0214](3-3)該第二終端根據(jù)該服務(wù)器提供的公鑰,生成該密鑰信息。
[0215]在本實(shí)施例中,該服務(wù)器提供公鑰,該第二終端根據(jù)該公鑰,生成該密鑰信息,即為私鑰,以便根據(jù)該密鑰信息,對(duì)該特征信息進(jìn)行加密。
[0216]相應(yīng)的,基于上述(3-1)、(3_2)或(3-3),該步驟402還包括:該第二終端根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成該特征碼,該特征碼攜帶該密鑰信息和該加密后的特征信息,該特征信息至少包括該第二終端標(biāo)識(shí),該密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰。
[0217]進(jìn)一步地,該步驟402還包括:該第二終端根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成圖形碼,該圖形碼攜帶該密鑰信息和該加密后的特征信息,該特征信息至少包括該第二終端標(biāo)識(shí);或者,該第二終端根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成聲音碼,該聲音碼攜帶該密鑰信息和該加密后的特征信息,該特征信息至少包括該第二終端標(biāo)識(shí)。
[0218]本實(shí)施例中,該第二終端根據(jù)該密鑰信息,對(duì)該特征信息進(jìn)行加密,并在生成該特征碼時(shí),該特征碼攜帶該密鑰信息和該加密后的特征信息,使得該第一終端獲取到該特征碼后,得到該密鑰信息,并根據(jù)該密鑰信息進(jìn)行解密,得到該特征信息,且該第一終端向該服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求時(shí),該權(quán)限驗(yàn)證請(qǐng)求還攜帶該密鑰信息,使得該服務(wù)器不僅能夠?qū)υ撡~號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證,還能夠?qū)υ撁荑€信息進(jìn)行驗(yàn)證。通過(guò)使用該密鑰信息,避免了由于仿造該賬號(hào)信息和該待校驗(yàn)信息而造成的信息泄露,提高了安全性。[0219]需要說(shuō)明的是,本實(shí)施例以該特征碼攜帶該服務(wù)器地址信息和該密鑰信息為例進(jìn)行說(shuō)明,在實(shí)際應(yīng)用中,該特征碼還可以不攜帶該密鑰信息,本實(shí)施例對(duì)此不做限定。當(dāng)然,該特征碼也可以不攜帶該服務(wù)器地址信息,而是由該第一終端保存該服務(wù)器地址信息,并在后續(xù)過(guò)程中,根據(jù)該第一終端本地保存的服務(wù)器地址信息,發(fā)送該權(quán)限驗(yàn)證請(qǐng)求,本實(shí)施例對(duì)此也不做限定。
[0220]在步驟403中,第一終端獲取該特征碼;
[0221]在本實(shí)施例中,基于該步驟402中的不同的特征碼,該步驟403包括以下任一項(xiàng):
[0222](4-1)當(dāng)該特征碼為圖形碼時(shí),該第一終端掃描該第二終端顯示的圖形碼;
[0223]在本實(shí)施例中,當(dāng)該特征碼為圖形碼時(shí),該第一終端通過(guò)配置的攝像頭,并使用圖形碼掃描功能,獲取該第二終端顯示的圖形碼。
[0224](4-2)當(dāng)該特征碼為聲音碼時(shí),該第一終端接收該第二終端播放的聲音碼。
[0225]在本實(shí)施例中,當(dāng)該特征碼為聲音碼時(shí),該第一終端通過(guò)配置的麥克風(fēng),接收該第二終端播放的聲音碼。
[0226]當(dāng)該第二終端未配置顯示屏幕或者第一終端未配置攝像頭時(shí),通過(guò)該第二終端生成聲音碼,該第一終端接收該聲音碼,即可實(shí)現(xiàn)將該第二終端在權(quán)限驗(yàn)證時(shí)的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上的目的,即本實(shí)施例并不限定該第一終端是否配置攝像頭并具備圖形碼掃描功能,也不限定該第二終端是否配置顯示屏幕。
[0227]在本實(shí)施例中,通過(guò)該第一終端獲取該第二終端生成的特征碼,能夠?qū)⒃摰诙K端在權(quán)限驗(yàn)證時(shí)的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,以便在該第一終端上輸入賬號(hào)信息和待校驗(yàn)信息,便于后續(xù)該服務(wù)器進(jìn)行操作權(quán)限驗(yàn)證,操作簡(jiǎn)便,安全性高。
[0228]在步驟404中,該第一終端根據(jù)該特征碼,得到該第二終端標(biāo)識(shí)和該密鑰信息;
[0229]基于上述步驟(4-1)或(4-2),該步驟404包括:當(dāng)該特征碼為圖形碼時(shí),對(duì)該圖形碼進(jìn)行分析,得到該圖形碼攜帶的信息和密鑰信息,根據(jù)該密鑰信息,對(duì)該信息進(jìn)行解密,得到該第二終端標(biāo)識(shí);或當(dāng)該特征碼為聲音碼時(shí),對(duì)該聲音碼進(jìn)行聲音識(shí)別,得到該圖形碼攜帶的信息和密鑰信息,根據(jù)該密鑰信息,對(duì)該信息進(jìn)行解密,得到該第二終端標(biāo)識(shí);
[0230]在本實(shí)施例中,當(dāng)該特征碼不攜帶該密鑰信息時(shí),該步驟404包括:當(dāng)該特征碼為圖形碼時(shí),對(duì)該圖形碼進(jìn)行分析,得到該第二終端標(biāo)識(shí);或,當(dāng)該特征碼為聲音碼時(shí),對(duì)該聲音碼進(jìn)行聲音識(shí)別,得到該第二終端標(biāo)識(shí)。
[0231 ] 在步驟405中,該第一終端獲取賬號(hào)信息和待校驗(yàn)信息;
[0232]在本實(shí)施例中,該第一終端可能處于未登錄該賬號(hào)信息的狀態(tài),也可能處于已登錄賬號(hào)信息的狀態(tài),該第一終端所處的狀態(tài)不同,該獲取賬號(hào)信息和待校驗(yàn)信息的方式也可以不同。
[0233]該步驟405可以采用以下方式中的任一項(xiàng):
[0234](5-1)顯示信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息;
[0235]在本實(shí)施例中,當(dāng)該第一終端處于未登錄狀態(tài),且該第一終端未保存賬號(hào)信息時(shí),可以顯示該信息輸入界面,以獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息。
[0236]其中,該特征碼可以攜帶該指定操作請(qǐng)求,對(duì)于不同的指定操作請(qǐng)求,該信息輸入界面也可以不同。如該指定操作請(qǐng)求為登錄請(qǐng)求時(shí),該第一終端顯示登錄界面,該登錄界面至少包括用戶賬號(hào)輸入欄和登錄密碼輸入欄,而該指定操作請(qǐng)求為支付請(qǐng)求時(shí),該第一終端顯示支付界面,該支付界面至少包括支付密碼輸入欄。
[0237]基于圖4b和圖4c的示例,該第一終端顯示支付界面,該支付界面如圖4d所示。
[0238](5-2)當(dāng)該第一終端處于登錄狀態(tài)時(shí),獲取該第一終端正在登錄的賬號(hào)信息,并顯示待校驗(yàn)信息輸入界面,獲取用戶輸入的待校驗(yàn)信息;
[0239]在本實(shí)施例中,該待校驗(yàn)信息可以為字符、指紋、聲音等類型的信息,而根據(jù)該指定操作請(qǐng)求所需的待校驗(yàn)信息的類型不同,該獲取待校驗(yàn)信息的步驟也可以不同。
[0240]進(jìn)一步地,獲取用戶輸入的待校驗(yàn)信息可以包括:該第一終端獲取用戶在該待校驗(yàn)信息輸入界面的輸入欄中輸入的字符,并將該輸入的字符作為待校驗(yàn)信息;或,該第一終端獲取用戶在該待校驗(yàn)信息輸入界面輸入的指紋信息,并將該指紋信息作為待校驗(yàn)信息;或,該第一終端獲取用戶在該待校驗(yàn)信息輸入界面錄入的聲音信息,并將該錄入的聲音信息作為待校驗(yàn)信息等等,本實(shí)施例對(duì)該待校驗(yàn)信息的類型以及該待校驗(yàn)信息的輸入方式不做限定。
[0241]例如,該待校驗(yàn)信息可以為口令密碼,即該第二終端在該待校驗(yàn)信息輸入界面上顯示該服務(wù)器隨機(jī)生成的口令卡坐標(biāo),使得用戶可以根據(jù)該口令卡坐標(biāo),在口令卡片中找到該口令卡坐標(biāo)對(duì)應(yīng)的口令密碼,并在該待校驗(yàn)信息輸入界面輸入該口令密碼。
[0242]此外,該待校驗(yàn)信息輸入界面還可以包括該賬號(hào)信息、該第二終端標(biāo)識(shí)、該待校驗(yàn)信息的類型或者該指定操作請(qǐng)求的名稱等,本實(shí)施例對(duì)該信息輸入界面的具體內(nèi)容不做限定。
[0243](5-3)當(dāng)該第一終端已保存至少一個(gè)賬號(hào)信息和該至少一個(gè)賬號(hào)信息的待校驗(yàn)信息時(shí),顯示賬號(hào)信息列表,該賬號(hào)信息列表包括該至少一個(gè)賬號(hào)信息的標(biāo)識(shí);當(dāng)檢測(cè)到用戶對(duì)該賬號(hào)信息列表中任一標(biāo)識(shí)的選擇操作時(shí),獲取該選擇的標(biāo)識(shí)對(duì)應(yīng)的賬號(hào)信息以及該賬號(hào)信息的待校驗(yàn)信息。
[0244]在本實(shí)施例中,該第一終端可以查詢是否保存有賬號(hào)信息和該賬號(hào)信息的待校驗(yàn)信息,如果有,顯示賬號(hào)信息列表,該賬號(hào)信息列表包括查詢到的至少一個(gè)賬號(hào)信息的標(biāo)識(shí),當(dāng)該第一終端檢測(cè)到用戶對(duì)任一標(biāo)識(shí)的選擇操作時(shí),獲取該選擇的標(biāo)識(shí)所對(duì)應(yīng)的賬號(hào)信息和待校驗(yàn)信息。
[0245]其中,該至少一個(gè)賬號(hào)信息的標(biāo)識(shí)可以為該至少一個(gè)賬號(hào)信息的昵稱或頭像等,本實(shí)施例對(duì)此不做限定。
[0246]在本實(shí)施例中,若該服務(wù)器查詢到該第一終端僅保存有一個(gè)賬號(hào)信息時(shí),可以直接獲取該賬號(hào)信息和該賬號(hào)信息的待校驗(yàn)信息,也可以顯示待校驗(yàn)信息輸入界面,由用戶再次輸入該賬號(hào)信息的待校驗(yàn)信息,以確定用戶允許選擇該賬號(hào)信息。若該服務(wù)器未查詢到該第一終端保存的賬號(hào)信息時(shí),可以再采用上述方式(5-1)獲取該賬號(hào)信息和該待校驗(yàn)信息。
[0247]其中,該第一終端可以提供綁定選項(xiàng),當(dāng)該第一終端檢測(cè)到用戶對(duì)綁定選項(xiàng)的點(diǎn)擊操作時(shí),顯示綁定信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息,以將該賬號(hào)信息和待校驗(yàn)信息保存在該第一終端中,或者,當(dāng)該第一終端基于該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行登錄時(shí),自動(dòng)保存該賬號(hào)信息和該待校驗(yàn)信息,本實(shí)施例對(duì)保存該賬號(hào)信息和該待校驗(yàn)信息的方式和時(shí)機(jī)均不做限定。
[0248]在步驟406中,該第一終端根據(jù)該服務(wù)器地址信息,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,該權(quán)限驗(yàn)證請(qǐng)求攜帶該密鑰信息、該賬號(hào)信息、該待校驗(yàn)信息和該第二終端標(biāo)識(shí);
[0249]在本實(shí)施例中,該服務(wù)器用于對(duì)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證,以確定是否為該第二終端提供執(zhí)行該指定操作的權(quán)限。其中,該服務(wù)器可以為該第二終端當(dāng)前訪問(wèn)的網(wǎng)站或軟件所關(guān)聯(lián)的服務(wù)器集群中的任一個(gè)服務(wù)器,也可以為該第二終端當(dāng)前訪問(wèn)的網(wǎng)站或軟件所關(guān)聯(lián)的服務(wù)器中的功能模塊,本實(shí)施例對(duì)此不做限定。
[0250]其中,該權(quán)限驗(yàn)證請(qǐng)求與該指定操作請(qǐng)求對(duì)應(yīng),用于請(qǐng)求該服務(wù)器驗(yàn)證該第一終端是否具有執(zhí)行該指定操作的權(quán)限。該權(quán)限驗(yàn)證請(qǐng)求可以為登錄權(quán)限驗(yàn)證請(qǐng)求、下載權(quán)限驗(yàn)證請(qǐng)求、支付權(quán)限驗(yàn)證請(qǐng)求、查詢權(quán)限驗(yàn)證請(qǐng)求等,本實(shí)施例對(duì)此不做限定。
[0251]當(dāng)然,在該特征碼不攜帶該第二終端的密鑰信息時(shí),該權(quán)限驗(yàn)證請(qǐng)求也可以不攜帶該密鑰信息。
[0252]在步驟407中,當(dāng)該服務(wù)器接收到該權(quán)限驗(yàn)證請(qǐng)求時(shí),對(duì)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證;
[0253]在本實(shí)施例中,該賬號(hào)信息對(duì)應(yīng)于不同的指定操作請(qǐng)求,可能會(huì)設(shè)置不同的密碼信息,因此,該服務(wù)器在存儲(chǔ)該賬號(hào)信息的密碼信息時(shí),可以分別存儲(chǔ)該賬號(hào)信息基于不同的指定操作請(qǐng)求的密碼信息,如該服務(wù)器存儲(chǔ)該賬號(hào)信息的登錄密碼、以及該賬號(hào)信息的支付密碼等等。
[0254]當(dāng)該服務(wù)器接收到該權(quán)限驗(yàn)證請(qǐng)求時(shí),查詢?cè)摲?wù)器存儲(chǔ)的、該賬號(hào)信息基于該指定操作請(qǐng)求的密碼信息,并將該待校驗(yàn)信息與該密碼信息進(jìn)行對(duì)比,當(dāng)該服務(wù)器確定該待校驗(yàn)信息與該密碼信息匹配時(shí),驗(yàn)證通過(guò),當(dāng)該服務(wù)器確定該待校驗(yàn)信息與該密碼信息不匹配時(shí),確定輸入的待校驗(yàn)信息錯(cuò)誤,則驗(yàn)證未通過(guò)。
[0255]根據(jù)該待校驗(yàn)信息類型的不同,將該待校驗(yàn)信息與該密碼信息進(jìn)行對(duì)比的過(guò)程也不同,如該待校驗(yàn)信息和該密碼信息為字符時(shí),可以通過(guò)文字識(shí)別進(jìn)行對(duì)比,該待校驗(yàn)信息和該密碼信息為聲音信息時(shí),可以通過(guò)語(yǔ)音識(shí)別進(jìn)行對(duì)比等等,在此不再贅述。
[0256]在實(shí)際應(yīng)用中,該服務(wù)器可以為不同級(jí)別的賬號(hào)信息提供不同類型的操作權(quán)限,如,該服務(wù)器可以為普通級(jí)別的賬號(hào)信息提供登錄權(quán)限和查詢權(quán)限,但不提供下載權(quán)限,而為會(huì)員級(jí)別的賬號(hào)信息提供登錄權(quán)限、查詢權(quán)限以及下載權(quán)限。則在本實(shí)施例中,在確定該賬號(hào)信息的待校驗(yàn)信息與該服務(wù)器存儲(chǔ)的密碼信息匹配時(shí),還可以根據(jù)預(yù)先設(shè)定的賬號(hào)級(jí)別與操作權(quán)限的對(duì)應(yīng)關(guān)系,對(duì)該賬號(hào)信息的級(jí)別繼續(xù)進(jìn)行驗(yàn)證,以確定是否為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限。
[0257]在步驟408中,該服務(wù)器對(duì)該密鑰信息進(jìn)行驗(yàn)證,執(zhí)行步驟409或步驟410 ;
[0258]在本實(shí)施例中,該服務(wù)器在為該第二終端提供該密鑰信息時(shí),會(huì)建立該第二終端標(biāo)識(shí)與該密鑰信息的對(duì)應(yīng)關(guān)系,則當(dāng)該服務(wù)器接收到該權(quán)限驗(yàn)證請(qǐng)求時(shí),對(duì)該權(quán)限驗(yàn)證請(qǐng)求攜帶的密鑰信息進(jìn)行驗(yàn)證,判斷該密鑰信息與該服務(wù)器保存的、該第二終端標(biāo)識(shí)對(duì)應(yīng)的密鑰信息是否匹配,當(dāng)該密鑰信息與該第二終端標(biāo)識(shí)對(duì)應(yīng)的密鑰信息匹配時(shí),該密鑰信息驗(yàn)證通過(guò)。
[0259]需要說(shuō)明的是,本實(shí)施例以該步驟408在該步驟407之后執(zhí)行為例進(jìn)行說(shuō)明,在實(shí)際應(yīng)用中,該步驟407和步驟408可以同時(shí)進(jìn)行,也可以一前一后進(jìn)行,當(dāng)然,在該特征碼不攜帶該密鑰信息時(shí),還可以不執(zhí)行該步驟408,本實(shí)施例對(duì)此不做限定。
[0260]在步驟409中,當(dāng)該賬號(hào)信息、該待校驗(yàn)信息和該密鑰信息均驗(yàn)證通過(guò)時(shí),該服務(wù)器根據(jù)該第二終端標(biāo)識(shí),為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限,結(jié)束;
[0261]其中,根據(jù)該指定操作請(qǐng)求的不同,該服務(wù)器為該第二終端提供權(quán)限的步驟可以采用以下任一種方式:
[0262](6-1)該指定操作請(qǐng)求為登錄請(qǐng)求,則該服務(wù)器向該第二終端發(fā)送授權(quán)憑證,使得該第二終端處于基于該賬號(hào)信息的登錄狀態(tài);
[0263]在本實(shí)施例中,當(dāng)驗(yàn)證通過(guò)時(shí),該服務(wù)器向該第二終端發(fā)送授權(quán)憑證(PassToken),該授權(quán)憑證用于表示該第二終端已獲得執(zhí)行相應(yīng)操作的權(quán)限,則在后續(xù)該第二終端向該服務(wù)器發(fā)送操作請(qǐng)求時(shí),該操作請(qǐng)求攜帶該授權(quán)憑證,使得該服務(wù)器在接收到該操作請(qǐng)求時(shí),根據(jù)該授權(quán)憑證,確定為該第二終端提供該操作請(qǐng)求相應(yīng)的權(quán)限。
[0264]進(jìn)一步地,當(dāng)該第二終端更改了待校驗(yàn)信息時(shí),可以為該授權(quán)憑證添加更改密碼標(biāo)識(shí),使得該服務(wù)器在接收到該操作請(qǐng)求時(shí),根據(jù)該授權(quán)憑證中的更改密碼標(biāo)識(shí),確定該第二終端已更改了待校驗(yàn)信息,此時(shí),該服務(wù)器可以要求該第二終端重新登錄,并對(duì)該待校驗(yàn)信息進(jìn)行驗(yàn)證,以確定是否為該第二終端提供該操作請(qǐng)求對(duì)應(yīng)的權(quán)限。
[0265](6-2)該指定操作請(qǐng)求為下載請(qǐng)求,則該服務(wù)器允許該第二終端下載該指定文件,向該第二終端發(fā)送授權(quán)信息,使得該第二終端進(jìn)入下載界面;
[0266](6-3)該指定操作請(qǐng)求為支付請(qǐng)求,則該服務(wù)器向該第二終端發(fā)送授權(quán)信息,并對(duì)該訂單進(jìn)行付款;
[0267](6-4)該指定操作請(qǐng)求為查詢請(qǐng)求,則該服務(wù)器允許該第二終端進(jìn)行查詢,向該第二終端發(fā)送授權(quán)信息,使得該第二終端顯示查詢到的信息。
[0268]在步驟410中,當(dāng)驗(yàn)證未通過(guò)時(shí),該服務(wù)器向該第一終端發(fā)送驗(yàn)證失敗消息,使得該第一終端重新獲取賬號(hào)信息和待校驗(yàn)信息。
[0269]其中,該驗(yàn)證未通過(guò)的情況包括下述任一項(xiàng)或多項(xiàng):該賬號(hào)信息驗(yàn)證未通過(guò)、該待校驗(yàn)信息驗(yàn)證未通過(guò)、該密鑰信息驗(yàn)證未通過(guò)或者其他信息丟失等情況。
[0270]在本實(shí)施例中,當(dāng)驗(yàn)證未通過(guò)時(shí),該服務(wù)器可以向該第一終端發(fā)送驗(yàn)證失敗消息,通知該第一終端驗(yàn)證未通過(guò),使得該第一終端在接收到該驗(yàn)證失敗消息時(shí),重新獲取賬號(hào)信息和待校驗(yàn)信息,或者該服務(wù)器還可以在確定驗(yàn)證失敗的次數(shù)達(dá)到預(yù)設(shè)閾值時(shí),直接關(guān)閉該第一終端執(zhí)行該指定操作的權(quán)限。
[0271]其中,該驗(yàn)證失敗消息可以攜帶失敗標(biāo)識(shí),如在該服務(wù)器確定該待校驗(yàn)信息與該服務(wù)器保存的密碼信息不匹配時(shí),該驗(yàn)證失敗消息攜帶第一標(biāo)識(shí),該第一標(biāo)識(shí)用于表示待校驗(yàn)信息錯(cuò)誤,或者在該服務(wù)器確定該賬號(hào)信息的級(jí)別所對(duì)應(yīng)的權(quán)限并不包括該權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限時(shí),該驗(yàn)證失敗消息攜帶第二標(biāo)識(shí),該第二標(biāo)識(shí)用于表示該賬號(hào)信息的級(jí)別無(wú)法請(qǐng)求該權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限,或者在該服務(wù)器確定該密鑰信息與該服務(wù)器保存的、該第二終端標(biāo)識(shí)對(duì)應(yīng)的密鑰信息不匹配時(shí),該驗(yàn)證失敗消息攜帶第三標(biāo)識(shí),該第三標(biāo)識(shí)用于表不該密鑰信息驗(yàn)證未通過(guò)。
[0272]本發(fā)明實(shí)施例提供的方法,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。同時(shí),通過(guò)根據(jù)該密鑰信息對(duì)該特征碼攜帶的特征信息進(jìn)行加密,使得該服務(wù)器對(duì)該密鑰信息進(jìn)行驗(yàn)證,避免了由于仿造該賬號(hào)信息和該待校驗(yàn)信息而造成的信息泄露,進(jìn)一步提高了安全性,且并不限定該第一終端是否配置攝像頭并具備圖形碼掃描功能,也不限定該第二終端是否配置顯示屏幕。
[0273]圖5是操作權(quán)限驗(yàn)證裝置的示例性結(jié)構(gòu)示意圖,參見(jiàn)圖5,所述裝置包括:
[0274]特征碼獲取模塊501,用于獲取第二終端生成的特征碼,該特征碼至少攜帶第二終端標(biāo)識(shí);
[0275]標(biāo)識(shí)獲取模塊502與特征碼獲取模塊501連接,用于根據(jù)該特征碼,得到該第二終端標(biāo)識(shí);
[0276]信息獲取模塊503與標(biāo)識(shí)獲取模塊502連接,用于獲取本端的賬號(hào)信息和待校驗(yàn)
信息;
[0277]驗(yàn)證請(qǐng)求發(fā)送模塊504與信息獲取模塊503連接,用于向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,該權(quán)限驗(yàn)證請(qǐng)求攜帶該賬號(hào)信息、該待校驗(yàn)信息和該第二終端標(biāo)識(shí),使得該服務(wù)器根據(jù)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),該服務(wù)器根據(jù)該第二終端標(biāo)識(shí)為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0278]該特征碼獲取模塊501包括:
[0279]第一獲取單元,用于當(dāng)該特征碼為圖形碼時(shí),掃描該第二終端顯示的圖形碼;或,
[0280]第二獲取單元,用于當(dāng)該特征碼為聲音碼時(shí),接收該第二終端播放的聲音碼。
[0281 ] 該標(biāo)識(shí)獲取模塊502包括:
[0282]圖形標(biāo)識(shí)獲取單元,用于當(dāng)該特征碼為圖形碼時(shí),對(duì)該圖形碼進(jìn)行分析,得到該第二終端標(biāo)識(shí);或,
[0283]聲音標(biāo)識(shí)獲取單元,用于當(dāng)該特征碼為聲音碼時(shí),對(duì)該聲音碼進(jìn)行聲音識(shí)別,得到該第二終端標(biāo)識(shí)。
[0284]該特征碼還攜帶該第二終端的密鑰信息,該密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰,該裝置還包括:
[0285]第一解密模塊,用于當(dāng)該特征碼為圖形碼時(shí),對(duì)該圖形碼進(jìn)行分析,得到該圖形碼攜帶的信息和密鑰信息,根據(jù)該密鑰信息,對(duì)該信息進(jìn)行解密,得到該第二終端標(biāo)識(shí);或,
[0286]第二解密模塊,用于當(dāng)該特征碼為聲音碼時(shí),對(duì)該聲音碼進(jìn)行聲音識(shí)別,得到該圖形碼攜帶的信息和密鑰信息,根據(jù)該密鑰信息,對(duì)該信息進(jìn)行解密,得到該第二終端標(biāo)識(shí);
[0287]密鑰驗(yàn)證請(qǐng)求模塊,用于在向該服務(wù)器發(fā)送該權(quán)限驗(yàn)證請(qǐng)求時(shí),該權(quán)限驗(yàn)證請(qǐng)求攜帶該密鑰信息、該賬號(hào)信息、該待校驗(yàn)信息和該第二終端標(biāo)識(shí)。
[0288]該驗(yàn)證請(qǐng)求發(fā)送模塊504包括:
[0289]第一發(fā)送單元,用于當(dāng)該特征碼還攜帶該服務(wù)器地址信息時(shí),根據(jù)得到的服務(wù)器地址信息,向該服務(wù)器發(fā)送該權(quán)限驗(yàn)證請(qǐng)求;或,
[0290]第二發(fā)送單元,用于當(dāng)該特征碼未攜帶該服務(wù)器地址信息時(shí),根據(jù)本地保存的服務(wù)器地址信息,向該服務(wù)器發(fā)送該權(quán)限驗(yàn)證請(qǐng)求。
[0291 ] 該信息獲取模塊503包括:
[0292]第一獲取單元,用于顯示信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息;或,
[0293]第二獲取單元,用于當(dāng)該本端處于登錄狀態(tài)時(shí),獲取該本端正在登錄的賬號(hào)信息,并顯示待校驗(yàn)信息輸入界面,獲取用戶輸入的待校驗(yàn)信息;或,
[0294]第三獲取單元,用于當(dāng)該本端已保存至少一個(gè)賬號(hào)信息和該至少一個(gè)賬號(hào)信息的待校驗(yàn)信息時(shí),顯不賬號(hào)信息列表,該賬號(hào)信息列表包括該至少一個(gè)賬號(hào)信息的標(biāo)識(shí);當(dāng)檢測(cè)到用戶對(duì)該賬號(hào)信息列表中任一標(biāo)識(shí)的選擇操作時(shí),獲取該選擇的標(biāo)識(shí)對(duì)應(yīng)的賬號(hào)信息以及該賬號(hào)信息的待校驗(yàn)信息。
[0295]該第二終端標(biāo)識(shí)為該第二終端的MAC地址或該服務(wù)器為該第二終端分配的唯一標(biāo)識(shí)。
[0296]本發(fā)明實(shí)施例提供的裝置,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
[0297]圖6是操作權(quán)限驗(yàn)證裝置的示例性結(jié)構(gòu)示意圖,參見(jiàn)圖6,所述裝置包括:
[0298]操作請(qǐng)求接收模塊601,用于接收指定操作請(qǐng)求,該指定操作請(qǐng)求用于指示本端執(zhí)行指定操作,該指定操作需要進(jìn)行操作權(quán)限驗(yàn)證;
[0299]特征碼生成模塊602與操作請(qǐng)求接收模塊601連接,用于根據(jù)該指定操作請(qǐng)求,生成特征碼,該特征碼至少攜帶本端標(biāo)識(shí),使得第一終端獲取該特征碼,得到該本端標(biāo)識(shí),并獲取該第一終端的賬號(hào)信息和待校驗(yàn)信息,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,該權(quán)限驗(yàn)證請(qǐng)求攜帶該本端標(biāo)識(shí)、該賬號(hào)信息和該待校驗(yàn)信息,使得該服務(wù)器對(duì)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),該服務(wù)器根據(jù)該本端標(biāo)識(shí)為該本端提供該權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
[0300]該特征碼生成模塊602用于根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成該特征碼,該特征碼攜帶該密鑰信息和該加密后的特征信息,該特征信息至少包括該本端標(biāo)識(shí),該密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰。
[0301 ] 該特征碼生成模塊602包括:
[0302]圖形碼生成單元,用于根據(jù)該指定操作請(qǐng)求,生成圖形碼,并顯示該圖形碼;或,
[0303]聲音碼生成單元,用于根據(jù)該指定操作請(qǐng)求,生成聲音碼,并播放該聲音碼。
[0304]該裝置還包括:
[0305]第一密鑰獲取模塊,用于獲取該服務(wù)器周期性下發(fā)的密鑰信息;或,
[0306]第二密鑰獲取模塊,用于該本端在每次登錄時(shí),獲取該服務(wù)器分配給該本端的密鑰信息;或,
[0307]第三密鑰獲取模塊,用于根據(jù)該服務(wù)器提供的公鑰,生成該密鑰信息。
[0308]該特征碼還包括服務(wù)器地址信息,使得該第一終端根據(jù)得到的該服務(wù)器地址信息,向該服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求。
[0309]該指定操作請(qǐng)求至少包括登錄請(qǐng)求、下載請(qǐng)求、支付請(qǐng)求、查詢請(qǐng)求中的任一項(xiàng)。
[0310]該本端標(biāo)識(shí)為該本端的MAC地址或該服務(wù)器為該本端分配的唯一標(biāo)識(shí)。
[0311]本發(fā)明實(shí)施例提供的裝置,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
[0312]圖7是操作權(quán)限驗(yàn)證裝置的示例性結(jié)構(gòu)示意圖,參見(jiàn)圖7,所述裝置包括:
[0313]驗(yàn)證請(qǐng)求接收模塊701,用于接收第一終端發(fā)送的權(quán)限驗(yàn)證請(qǐng)求,該權(quán)限驗(yàn)證請(qǐng)求攜帶第二終端標(biāo)識(shí)、該第一終端的賬號(hào)信息和待校驗(yàn)信息,該第二終端標(biāo)識(shí)由該第一終端根據(jù)第二終端生成的特征碼得到;
[0314]驗(yàn)證模塊702與驗(yàn)證請(qǐng)求接收模塊701連接,用于對(duì)該賬號(hào)信息和待校驗(yàn)信息進(jìn)行驗(yàn)證;
[0315]提供權(quán)限模塊703與驗(yàn)證模塊702連接,用于當(dāng)驗(yàn)證通過(guò)時(shí),根據(jù)該第二終端標(biāo)識(shí),為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限。
[0316]該權(quán)限驗(yàn)證請(qǐng)求為登錄權(quán)限驗(yàn)證請(qǐng)求,該提供權(quán)限模塊703用于根據(jù)該第二終端標(biāo)識(shí),向該第二終端發(fā)送授權(quán)憑證,使得該第二終端處于基于該賬號(hào)信息的登錄狀態(tài)。
[0317]該權(quán)限驗(yàn)證請(qǐng)求還攜帶該第二終端的密鑰信息,該裝置還包括:
[0318]第一驗(yàn)證模塊,用于執(zhí)行對(duì)該賬號(hào)信息和該待校驗(yàn)信息進(jìn)行驗(yàn)證的步驟;
[0319]第二驗(yàn)證模塊,用于對(duì)該密鑰信息進(jìn)行驗(yàn)證;
[0320]密鑰提供權(quán)限模塊,用于當(dāng)該賬號(hào)信息、該待校驗(yàn)信息以及該密鑰信息均驗(yàn)證通過(guò)時(shí),執(zhí)行根據(jù)該第二終端標(biāo)識(shí),為該第二終端提供該權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限的步驟。
[0321]該裝置還包括:
[0322]驗(yàn)證失敗模塊,用于當(dāng)驗(yàn)證未通過(guò)時(shí),向該第一終端發(fā)送驗(yàn)證失敗消息,使得該第一終端重新獲取賬號(hào)信息和待校驗(yàn)信息。
[0323]該權(quán)限驗(yàn)證請(qǐng)求至少包括登錄權(quán)限驗(yàn)證請(qǐng)求、下載權(quán)限驗(yàn)證請(qǐng)求、支付權(quán)限驗(yàn)證請(qǐng)求、查詢權(quán)限驗(yàn)證請(qǐng)求中的任一項(xiàng)。
[0324]本發(fā)明實(shí)施例提供的裝置,通過(guò)根據(jù)該第一終端的賬號(hào)信息和待校驗(yàn)信息,對(duì)該第二終端進(jìn)行操作權(quán)限驗(yàn)證,將該第二終端的信息輸入過(guò)程轉(zhuǎn)移到該第一終端上,使得輸入賬號(hào)信息和待校驗(yàn)信息的過(guò)程更加簡(jiǎn)便,簡(jiǎn)化了操作權(quán)限驗(yàn)證過(guò)程,節(jié)省了信息輸入的時(shí)間,從而提高了驗(yàn)證效率,且由于該第二終端的顯示屏幕明顯小于該第一終端,不易造成信息泄露,提高了安全性。
[0325]需要說(shuō)明的是:上述實(shí)施例提供的操作權(quán)限驗(yàn)證裝置在驗(yàn)證操作權(quán)限時(shí),僅以上述各功能模塊的劃分進(jìn)行舉例說(shuō)明,實(shí)際應(yīng)用中,可以根據(jù)需要而將上述功能分配由不同的功能模塊完成,即將終端設(shè)備和服務(wù)器的內(nèi)部結(jié)構(gòu)劃分成不同的功能模塊,以完成以上描述的全部或者部分功能。另外,上述實(shí)施例提供的操作權(quán)限驗(yàn)證裝置與操作權(quán)限驗(yàn)證方法實(shí)施例屬于同一構(gòu)思,其具體實(shí)現(xiàn)過(guò)程詳見(jiàn)方法實(shí)施例,這里不再贅述。
[0326]圖8是本發(fā)明實(shí)施例提供的一種終端設(shè)備(可以是請(qǐng)求方終端或者相關(guān)聯(lián)終端)結(jié)構(gòu)示意圖。參見(jiàn)圖8,上述實(shí)施例中第一終端和第二終端執(zhí)行的步驟可以基于該終端設(shè)備的結(jié)構(gòu)。優(yōu)選的:
[0327]終端設(shè)備800可以包括通信單元110、包括有一個(gè)或一個(gè)以上計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)的存儲(chǔ)器120、輸入單元130、顯示單元140、傳感器150、音頻電路160、WIFI (WirelessFidelity,無(wú)線保真)模塊170、包括有一個(gè)或者一個(gè)以上處理核心的處理器180、以及電源190等部件。本領(lǐng)域技術(shù)人員可以理解,圖中示出的終端設(shè)備結(jié)構(gòu)并不構(gòu)成對(duì)終端設(shè)備的限定,可以包括比圖示更多或更少的部件,或者組合某些部件,或者不同的部件布置。其中:
[0328]通信單元110可用于收發(fā)信息或通話過(guò)程中,信號(hào)的接收和發(fā)送,該通信單元110可以為RF (Radio Frequency,射頻)電路、路由器、調(diào)制解調(diào)器、等網(wǎng)絡(luò)通信設(shè)備。特別地,當(dāng)通信單元110為RF電路時(shí),將基站的下行信息接收后,交由一個(gè)或者一個(gè)以上處理器180處理;另外,將涉及上行的數(shù)據(jù)發(fā)送給基站。通常,作為通信單元的RF電路包括但不限于天線、至少一個(gè)放大器、調(diào)諧器、一個(gè)或多個(gè)振蕩器、用戶身份模塊(SIM)卡、收發(fā)信機(jī)、耦合器、LNA(Low Noise Amplifier,低噪聲放大器)、雙工器等。此外,通信單元110還可以通過(guò)無(wú)線通信與網(wǎng)絡(luò)和其他設(shè)備通信。所述無(wú)線通信可以使用任一通信標(biāo)準(zhǔn)或協(xié)議,包括但不限于 GSM (Global System of Mobile communication,全球移動(dòng)通訊系統(tǒng))、GPRS (GeneralPacket Radio Service,通用分組無(wú)線服務(wù))、CDMA (Code Division Multiple Access,石馬分多址)、WCDMA (Wideband Code Division Multiple Access,寬帶碼分多址)、LTE (LongTerm Evolution,長(zhǎng)期演進(jìn))、電子郵件、SMS (Short Messaging Service,短消息服務(wù))等。存儲(chǔ)器120可用于存儲(chǔ)軟件程序以及模塊,處理器180通過(guò)運(yùn)行存儲(chǔ)在存儲(chǔ)器120的軟件程序以及模塊,從而執(zhí)行各種功能應(yīng)用以及數(shù)據(jù)處理。存儲(chǔ)器120可主要包括存儲(chǔ)程序區(qū)和存儲(chǔ)數(shù)據(jù)區(qū),其中,存儲(chǔ)程序區(qū)可存儲(chǔ)操作系統(tǒng)、至少一個(gè)功能所需的應(yīng)用程序(比如聲音播放功能、圖像播放功能等)等;存儲(chǔ)數(shù)據(jù)區(qū)可存儲(chǔ)根據(jù)終端設(shè)備800的使用所創(chuàng)建的數(shù)據(jù)(比如音頻數(shù)據(jù)、電話本等)等。此外,存儲(chǔ)器120可以包括高速隨機(jī)存取存儲(chǔ)器,還可以包括非易失性存儲(chǔ)器,例如至少一個(gè)磁盤存儲(chǔ)器件、閃存器件、或其他易失性固態(tài)存儲(chǔ)器件。相應(yīng)地,存儲(chǔ)器120還可以包括存儲(chǔ)器控制器,以提供處理器180和輸入單元130對(duì)存儲(chǔ)器120的訪問(wèn)。
[0329]輸入單元130可用于接收輸入的數(shù)字或字符信息,以及產(chǎn)生與用戶設(shè)置以及功能控制有關(guān)的鍵盤、鼠標(biāo)、操作桿、光學(xué)或者軌跡球信號(hào)輸入。優(yōu)選地,輸入單元130可包括觸敏表面131以及其他輸入設(shè)備132。觸敏表面131,也稱為觸摸顯示屏或者觸控板,可收集用戶在其上或附近的觸摸操作(比如用戶使用手指、觸筆等任何適合的物體或附件在觸敏表面131上或在觸敏表面131附近的操作),并根據(jù)預(yù)先設(shè)定的程式驅(qū)動(dòng)相應(yīng)的連接裝置??蛇x的,觸敏表面131可包括觸摸檢測(cè)裝置和觸摸控制器兩個(gè)部分。其中,觸摸檢測(cè)裝置檢測(cè)用戶的觸摸方位,并檢測(cè)觸摸操作帶來(lái)的信號(hào),將信號(hào)傳送給觸摸控制器;觸摸控制器從觸摸檢測(cè)裝置上接收觸摸信息,并將它轉(zhuǎn)換成觸點(diǎn)坐標(biāo),再送給處理器180,并能接收處理器180發(fā)來(lái)的命令并加以執(zhí)行。此外,可以采用電阻式、電容式、紅外線以及表面聲波等多種類型實(shí)現(xiàn)觸敏表面131。除了觸敏表面131,輸入單元130還可以包括其他輸入設(shè)備132。優(yōu)選地,其他輸入設(shè)備132可以包括但不限于物理鍵盤、功能鍵(比如音量控制按鍵、開關(guān)按鍵等)、軌跡球、鼠標(biāo)、操作桿等中的一種或多種。
[0330]顯示單元140可用于顯示由用戶輸入的信息或提供給用戶的信息以及終端設(shè)備800的各種圖形用戶接口,這些圖形用戶接口可以由圖形、文本、圖標(biāo)、視頻和其任意組合來(lái)構(gòu)成。顯示單元140可包括顯示面板141,可選的,可以采用LOXLiquid Crystal Display,液晶顯示器)、0LED (Organic Light-Emitting Diode,有機(jī)發(fā)光二極管)等形式來(lái)配置顯示面板141。進(jìn)一步的,觸敏表面131可覆蓋顯示面板141,當(dāng)觸敏表面131檢測(cè)到在其上或附近的觸摸操作后,傳送給處理器180以確定觸摸事件的類型,隨后處理器180根據(jù)觸摸事件的類型在顯示面板141上提供相應(yīng)的視覺(jué)輸出。雖然在圖8中,觸敏表面131與顯示面板141是作為兩個(gè)獨(dú)立的部件來(lái)實(shí)現(xiàn)輸入和輸入功能,但是在某些實(shí)施例中,可以將觸敏表面131與顯示面板141集成而實(shí)現(xiàn)輸入和輸出功能。
[0331]終端設(shè)備800還可包括至少一種傳感器150,比如光傳感器、運(yùn)動(dòng)傳感器以及其他傳感器。光傳感器可包括環(huán)境光傳感器及接近傳感器,其中,環(huán)境光傳感器可根據(jù)環(huán)境光線的明暗來(lái)調(diào)節(jié)顯示面板141的亮度,接近傳感器可在終端設(shè)備800移動(dòng)到耳邊時(shí),關(guān)閉顯示面板141和/或背光。作為運(yùn)動(dòng)傳感器的一種,重力加速度傳感器可檢測(cè)各個(gè)方向上(一般為三軸)加速度的大小,靜止時(shí)可檢測(cè)出重力的大小及方向,可用于識(shí)別手機(jī)姿態(tài)的應(yīng)用(比如橫豎屏切換、相關(guān)游戲、磁力計(jì)姿態(tài)校準(zhǔn))、振動(dòng)識(shí)別相關(guān)功能(比如計(jì)步器、敲擊)等;至于終端設(shè)備800還可配置的陀螺儀、氣壓計(jì)、濕度計(jì)、溫度計(jì)、紅外線傳感器等其他傳感器,在此不再贅述。
[0332]音頻電路160、揚(yáng)聲器161,傳聲器162可提供用戶與終端設(shè)備800之間的音頻接口。音頻電路160可將接收到的音頻數(shù)據(jù)轉(zhuǎn)換后的電信號(hào),傳輸?shù)綋P(yáng)聲器161,由揚(yáng)聲器161轉(zhuǎn)換為聲音信號(hào)輸出;另一方面,傳聲器162將收集的聲音信號(hào)轉(zhuǎn)換為電信號(hào),由音頻電路160接收后轉(zhuǎn)換為音頻數(shù)據(jù),再將音頻數(shù)據(jù)輸出處理器180處理后,經(jīng)RF電路110以發(fā)送給比如另一終端設(shè)備,或者將音頻數(shù)據(jù)輸出至存儲(chǔ)器120以便進(jìn)一步處理。音頻電路160還可能包括耳塞插孔,以提供外設(shè)耳機(jī)與終端設(shè)備800的通信。
[0333]為了實(shí)現(xiàn)無(wú)線通信,該終端設(shè)備上可以配置有無(wú)線通信單元170,該無(wú)線通信單元170可以為WIFI模塊。WIFI屬于短距離無(wú)線傳輸技術(shù),終端設(shè)備800通過(guò)無(wú)線通信單元170可以幫助用戶收發(fā)電子郵件、瀏覽網(wǎng)頁(yè)和訪問(wèn)流式媒體等,它為用戶提供了無(wú)線的寬帶互聯(lián)網(wǎng)訪問(wèn)。雖然圖中示出了無(wú)線通信單元170,但是可以理解的是,其并不屬于終端設(shè)備800的必須構(gòu)成,完全可以根據(jù)需要在不改變發(fā)明的本質(zhì)的范圍內(nèi)而省略。
[0334]處理器180是終端設(shè)備800的控制中心,利用各種接口和線路連接整個(gè)手機(jī)的各個(gè)部分,通過(guò)運(yùn)行或執(zhí)行存儲(chǔ)在存儲(chǔ)器120內(nèi)的軟件程序和/或模塊,以及調(diào)用存儲(chǔ)在存儲(chǔ)器120內(nèi)的數(shù)據(jù),執(zhí)行終端設(shè)備800的各種功能和處理數(shù)據(jù),從而對(duì)手機(jī)進(jìn)行整體監(jiān)控??蛇x的,處理器180可包括一個(gè)或多個(gè)處理核心;優(yōu)選的,處理器180可集成應(yīng)用處理器和調(diào)制解調(diào)處理器,其中,應(yīng)用處理器主要處理操作系統(tǒng)、用戶界面和應(yīng)用程序等,調(diào)制解調(diào)處理器主要處理無(wú)線通信。可以理解的是,上述調(diào)制解調(diào)處理器也可以不集成到處理器180中。
[0335]終端設(shè)備800還包括給各個(gè)部件供電的電源190 (比如電池),優(yōu)選的,電源可以通過(guò)電源管理系統(tǒng)與處理器180邏輯相連,從而通過(guò)電源管理系統(tǒng)實(shí)現(xiàn)管理充電、放電、以及功耗管理等功能。電源190還可以包括一個(gè)或一個(gè)以上的直流或交流電源、再充電系統(tǒng)、電源故障檢測(cè)電路、電源轉(zhuǎn)換器或者逆變器、電源狀態(tài)指示器等任意組件。
[0336]盡管未示出,終端設(shè)備800還可以包括攝像頭、藍(lán)牙模塊等,在此不再贅述。在本實(shí)施例中,終端設(shè)備還包括有存儲(chǔ)器,以及一個(gè)或者一個(gè)以上的程序,其中一個(gè)或者一個(gè)以上程序存儲(chǔ)于存儲(chǔ)器中,且經(jīng)配置以由一個(gè)或者一個(gè)以上處理器執(zhí)行所述一個(gè)或者一個(gè)以上程序包含用于進(jìn)行本發(fā)明實(shí)施例提供的方法的指令。
[0337]圖9是本發(fā)明實(shí)施例提供的一種服務(wù)器結(jié)構(gòu)示意圖。該服務(wù)器900可因配置或性能不同而產(chǎn)生比較大的差異,可以包括一個(gè)或一個(gè)以上中央處理器(central processingunits, CPU)922 (例如,一個(gè)或一個(gè)以上處理器)和存儲(chǔ)器932,一個(gè)或一個(gè)以上存儲(chǔ)應(yīng)用程序942或數(shù)據(jù)944的存儲(chǔ)介質(zhì)930(例如一個(gè)或一個(gè)以上海量存儲(chǔ)設(shè)備)。其中,存儲(chǔ)器932和存儲(chǔ)介質(zhì)930可以是短暫存儲(chǔ)或持久存儲(chǔ)。存儲(chǔ)在存儲(chǔ)介質(zhì)930的程序可以包括一個(gè)或一個(gè)以上模塊(圖示沒(méi)標(biāo)出),每個(gè)模塊可以包括對(duì)服務(wù)器中的一系列指令操作。更進(jìn)一步地,中央處理器922可以設(shè)置為與存儲(chǔ)介質(zhì)930通信,在服務(wù)器900上執(zhí)行存儲(chǔ)介質(zhì)930中的一系列指令操作。
[0338]服務(wù)器900還可以包括一個(gè)或一個(gè)以上電源926,一個(gè)或一個(gè)以上有線或無(wú)線網(wǎng)絡(luò)接口 950,一個(gè)或一個(gè)以上輸入輸出接口 958,一個(gè)或一個(gè)以上鍵盤956,和/或,一個(gè)或一個(gè)以上操作系統(tǒng) 941,例如 Windows ServerTM, Mac OS XTM, UnixTM, LinuxTM, FreeBSDTM
坐坐寸寸ο
[0339]上述實(shí)施例中所述的由服務(wù)器所執(zhí)行的步驟可以基于該圖9所示的服務(wù)器結(jié)構(gòu)。
[0340]此外,典型地,本公開所述的移動(dòng)終端可為各種手持終端設(shè)備,例如手機(jī)、個(gè)人數(shù)字助理(PDA)等,因此本公開的保護(hù)范圍不應(yīng)限定為某種特定類型的移動(dòng)終端。
[0341]此外,根據(jù)本公開的方法還可以被實(shí)現(xiàn)為由CPU執(zhí)行的計(jì)算機(jī)程序。在該計(jì)算機(jī)程序被CPU執(zhí)行時(shí),執(zhí)行本公開的方法中限定的上述功能。
[0342]此外,上述方法步驟以及系統(tǒng)單元也可以利用控制器以及用于存儲(chǔ)使得控制器實(shí)現(xiàn)上述步驟或單元功能的計(jì)算機(jī)程序的計(jì)算機(jī)可讀存儲(chǔ)設(shè)備實(shí)現(xiàn)。
[0343]此外,應(yīng)該明白的是,本文所述的計(jì)算機(jī)可讀存儲(chǔ)設(shè)備(例如,存儲(chǔ)器)可以是易失性存儲(chǔ)器或非易失性存儲(chǔ)器,或者可以包括易失性存儲(chǔ)器和非易失性存儲(chǔ)器兩者。作為例子而非限制性的,非易失性存儲(chǔ)器可以包括只讀存儲(chǔ)器(ROM)、可編程ROM(PROM)、電可編程ROM(EPROM)、電可擦寫可編程ROM(EEPROM)或快閃存儲(chǔ)器。易失性存儲(chǔ)器可以包括隨機(jī)存取存儲(chǔ)器(RAM),該RAM可以充當(dāng)外部高速緩存存儲(chǔ)器。作為例子而非限制性的,RAM可以以多種形式獲得,比如同步RAM(DRAM)、動(dòng)態(tài)RAM(DRAM)、同步DRAM(SDRAM)、雙數(shù)據(jù)速率SDRAM (DDR SDRAM)、增強(qiáng)SDRAM(ESDRAM)、同步鏈路DRAM(SLDRAM)以及直接RambusRAM(DRRAM)。所公開的方面的存儲(chǔ)設(shè)備意在包括但不限于這些和其它合適類型的存儲(chǔ)器。
[0344]本領(lǐng)域技術(shù)人員還將明白的是,結(jié)合這里的公開所描述的各種示例性邏輯塊、模塊、電路和算法步驟可以被實(shí)現(xiàn)為電子硬件、計(jì)算機(jī)軟件或兩者的組合。為了清楚地說(shuō)明硬件和軟件的這種可互換性,已經(jīng)就各種示意性組件、方塊、模塊、電路和步驟的功能對(duì)其進(jìn)行了一般性的描述。這種功能是被實(shí)現(xiàn)為軟件還是被實(shí)現(xiàn)為硬件取決于具體應(yīng)用以及施加給整個(gè)系統(tǒng)的設(shè)計(jì)約束。本領(lǐng)域技術(shù)人員可以針對(duì)每種具體應(yīng)用以各種方式來(lái)實(shí)現(xiàn)所述的功能,但是這種實(shí)現(xiàn)決定不應(yīng)被解釋為導(dǎo)致脫離本公開的范圍。
[0345]結(jié)合這里的公開所描述的各種示例性邏輯塊、模塊和電路可以利用被設(shè)計(jì)成用于執(zhí)行這里所述功能的下列部件來(lái)實(shí)現(xiàn)或執(zhí)行:通用處理器、數(shù)字信號(hào)處理器(DSP)、專用集成電路(ASIC)、現(xiàn)場(chǎng)可編程門陣列(FPGA)或其它可編程邏輯器件、分立門或晶體管邏輯、分立的硬件組件或者這些部件的任何組合。通用處理器可以是微處理器,但是可替換地,處理器可以是任何傳統(tǒng)處理器、控制器、微控制器或狀態(tài)機(jī)。處理器也可以被實(shí)現(xiàn)為計(jì)算設(shè)備的組合,例如,DSP和微處理器的組合、多個(gè)微處理器、一個(gè)或多個(gè)微處理器結(jié)合DSP核、或任何其它這種配置。
[0346]結(jié)合這里的公開所描述的方法或算法的步驟可以直接包含在硬件中、由處理器執(zhí)行的軟件模塊中或這兩者的組合中。軟件模塊可以駐留在RAM存儲(chǔ)器、快閃存儲(chǔ)器、ROM存儲(chǔ)器、EPROM存儲(chǔ)器、EEPROM存儲(chǔ)器、寄存器、硬盤、可移動(dòng)盤、CD-ROM、或本領(lǐng)域已知的任何其它形式的存儲(chǔ)介質(zhì)中。示例性的存儲(chǔ)介質(zhì)被耦合到處理器,使得處理器能夠從該存儲(chǔ)介質(zhì)中讀取信息或向該存儲(chǔ)介質(zhì)寫入信息。在一個(gè)替換方案中,所述存儲(chǔ)介質(zhì)可以與處理器集成在一起。處理器和存儲(chǔ)介質(zhì)可以駐留在ASIC中。ASIC可以駐留在用戶終端中。在一個(gè)替換方案中,處理器和存儲(chǔ)介質(zhì)可以作為分立組件駐留在用戶終端中。
[0347]在一個(gè)或多個(gè)示例性設(shè)計(jì)中,所述功能可以在硬件、軟件、固件或其任意組合中實(shí)現(xiàn)。如果在軟件中實(shí)現(xiàn),則可以將所述功能作為一個(gè)或多個(gè)指令或代碼存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)上或通過(guò)計(jì)算機(jī)可讀介質(zhì)來(lái)傳送。計(jì)算機(jī)可讀介質(zhì)包括計(jì)算機(jī)存儲(chǔ)介質(zhì)和通信介質(zhì),該通信介質(zhì)包括有助于將計(jì)算機(jī)程序從一個(gè)位置傳送到另一個(gè)位置的任何介質(zhì)。存儲(chǔ)介質(zhì)可以是能夠被通用或?qū)S糜?jì)算機(jī)訪問(wèn)的任何可用介質(zhì)。作為例子而非限制性的,該計(jì)算機(jī)可讀介質(zhì)可以包括RAM、ROM、EEPROM、CD-ROM或其它光盤存儲(chǔ)設(shè)備、磁盤存儲(chǔ)設(shè)備或其它磁性存儲(chǔ)設(shè)備,或者是可以用于攜帶或存儲(chǔ)形式為指令或數(shù)據(jù)結(jié)構(gòu)的所需程序代碼并且能夠被通用或?qū)S糜?jì)算機(jī)或者通用或?qū)S锰幚砥髟L問(wèn)的任何其它介質(zhì)。此外,任何連接都可以適當(dāng)?shù)胤Q為計(jì)算機(jī)可讀介質(zhì)。例如,如果使用同軸線纜、光纖線纜、雙絞線、數(shù)字用戶線路(DSL)或諸如紅外線、無(wú)線電和微波的無(wú)線技術(shù)來(lái)從網(wǎng)站、服務(wù)器或其它遠(yuǎn)程源發(fā)送軟件,則上述同軸線纜、光纖線纜、雙絞線、DSL或諸如紅外先、無(wú)線電和微波的無(wú)線技術(shù)均包括在介質(zhì)的定義。如這里所使用的,磁盤和光盤包括壓縮盤(CD)、激光盤、光盤、數(shù)字多功能盤(DVD)、軟盤、藍(lán)光盤,其中磁盤通常磁性地再現(xiàn)數(shù)據(jù),而光盤利用激光光學(xué)地再現(xiàn)數(shù)據(jù)。上述內(nèi)容的組合也應(yīng)當(dāng)包括在計(jì)算機(jī)可讀介質(zhì)的范圍內(nèi)。
[0348]盡管前面公開的內(nèi)容示出了本公開的示例性實(shí)施例,但是應(yīng)當(dāng)注意,在不背離權(quán)利要求限定的本公開的范圍的前提下,可以進(jìn)行多種改變和修改。根據(jù)這里描述的公開實(shí)施例的方法權(quán)利要求的功能、步驟和/或動(dòng)作不需以任何特定順序執(zhí)行。此外,盡管本公開的元素可以以個(gè)體形式描述或要求,但是也可以設(shè)想多個(gè),除非明確限制為單數(shù)。
[0349]以上所述的【具體實(shí)施方式】,對(duì)本公開的目的、技術(shù)方案和有益效果進(jìn)行了進(jìn)一步詳細(xì)說(shuō)明,所應(yīng)理解的是,以上所述僅為本公開的【具體實(shí)施方式】而已,并不用于限定本公開的保護(hù)范圍,凡在本公開的精神和原則之內(nèi),所做的任何修改、等同替換、改進(jìn)等,均應(yīng)包含在本公開的保護(hù)范圍之內(nèi)。
【權(quán)利要求】
1.一種操作權(quán)限驗(yàn)證方法,其特征在于,所述方法包括: 第一終端獲取第二終端生成的特征碼,所述特征碼至少攜帶第二終端標(biāo)識(shí); 根據(jù)所述特征碼,得到所述第二終端標(biāo)識(shí); 獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息; 向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí),使得所述服務(wù)器根據(jù)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述第二終端標(biāo)識(shí)為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,第一終端獲取第二終端生成的特征碼包括: 當(dāng)所述特征碼為圖形碼時(shí),所述第一終端掃描所述第二終端顯示的圖形碼;或, 當(dāng)所述特征碼為聲音碼時(shí),所述第一終端接收所述第二終端播放的聲音碼。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,根據(jù)所述特征碼,得到所述第二終端標(biāo)識(shí)包括: 當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述第二終端標(biāo)識(shí);或,` 當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述第二終端標(biāo)識(shí)。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述特征碼還攜帶所述第二終端的密鑰信息,所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰,所述方法還包括: 當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí);或, 當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí); 在向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求時(shí),所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述密鑰信息、所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí)。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求包括: 當(dāng)所述特征碼還攜帶所述服務(wù)器地址信息時(shí),所述第一終端根據(jù)得到的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求;或, 當(dāng)所述特征碼未攜帶所述服務(wù)器地址信息時(shí),所述第一終端根據(jù)本地保存的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息包括: 顯示信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息;或, 當(dāng)所述第一終端處于登錄狀態(tài)時(shí),獲取所述第一終端正在登錄的賬號(hào)信息,并顯示待校驗(yàn)信息輸入界面,獲取用戶輸入的待校驗(yàn)信息;或, 當(dāng)所述第一終端已保存至少一個(gè)賬號(hào)信息和所述至少一個(gè)賬號(hào)信息的待校驗(yàn)信息時(shí),顯不賬號(hào)信息列表,所述賬號(hào)信息列表包括所述至少一個(gè)賬號(hào)信息的標(biāo)識(shí); 當(dāng)檢測(cè)到用戶對(duì)所述賬號(hào)信息列表中任一標(biāo)識(shí)的選擇操作時(shí),獲取所述選擇的標(biāo)識(shí)對(duì)應(yīng)的賬號(hào)信息以及所述賬號(hào)信息的待校驗(yàn)信息。
7.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述第二終端標(biāo)識(shí)為所述第二終端的MAC地址或所述服務(wù)器為所述第二終端分配的唯一標(biāo)識(shí)。
8.一種操作權(quán)限驗(yàn)證方法,其特征在于,所述方法包括: 第二終端接收指定操作請(qǐng)求,所述指定操作請(qǐng)求用于指示所述第二終端執(zhí)行指定操作,所述指定操作需要進(jìn)行操作權(quán)限驗(yàn)證; 所述第二終端根據(jù)所述指定操作請(qǐng)求,生成特征碼,所述特征碼至少攜帶第二終端標(biāo)識(shí),使得第一終端獲取所述特征碼,得到所述第二終端標(biāo)識(shí),并獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述第二終端標(biāo)識(shí)、所述賬號(hào)信息和所述待校驗(yàn)信息,使得所述服務(wù)器對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述第二終端標(biāo)識(shí)為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
9.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述第二終端根據(jù)所述指定操作請(qǐng)求,生成特征碼包括: 所述第二終端根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成所述特征碼,所述特征碼攜帶所述密鑰信息和所述加密后的特征信息,所述特征信息至少包括所述第二終端標(biāo)識(shí),所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰。
10.根據(jù)權(quán)利要求8或9所述的方法,其特征在于,所述第二終端根據(jù)所述指定操作請(qǐng)求,生成特征碼包括: 所述第二終端根據(jù)所述指定操作請(qǐng)求,生成圖形碼,并顯示所述圖形碼;或, 所述第二終端根據(jù)所述指定操作請(qǐng)求,生成聲音碼,并播放所述聲音碼。
11.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述方法還包括: 所述第二終端獲取所述服務(wù)器周期性下發(fā)的密鑰信息;或, 所述第二終端在每次登錄時(shí),獲取所述服務(wù)器分配給所述第二終端的密鑰信息;或, 所述第二終端根據(jù)所述服務(wù)器提供的公鑰,生成所述密鑰信息。
12.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述特征碼還包括服務(wù)器地址信息,使得所述第一終端根據(jù)得到的所述服務(wù)器地址信息,向所述服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求。
13.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述指定操作請(qǐng)求至少包括登錄請(qǐng)求、下載請(qǐng)求、支付請(qǐng)求、查詢請(qǐng)求中的任一項(xiàng)。
14.根據(jù)權(quán)利要求8所述的方法,其特征在于,所述第二終端標(biāo)識(shí)為所述第二終端的MAC地址或所述服務(wù)器為所述第二終端分配的唯一標(biāo)識(shí)。
15.一種操作權(quán)限驗(yàn)證方法,其特征在于,所述方法包括: 服務(wù)器接收第一終端發(fā)送的權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶第二終端標(biāo)識(shí)、所述第一終端的賬號(hào)信息和待校驗(yàn)信息,所述第二終端標(biāo)識(shí)由所述第一終端根據(jù)第二終端生成的特征碼得到; 所述服務(wù)器對(duì)所述賬號(hào)信息和待校驗(yàn)信息進(jìn)行驗(yàn)證; 當(dāng)驗(yàn)證通過(guò)時(shí),根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限。
16.根據(jù)權(quán)利要求15所述的方法,其特征在于,所述權(quán)限驗(yàn)證請(qǐng)求為登錄權(quán)限驗(yàn)證請(qǐng)求,根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限包括: 根據(jù)所述第二終端標(biāo)識(shí),向所述第二終端發(fā)送授權(quán)憑證,使得所述第二終端處于基于所述賬號(hào)信息的登錄狀態(tài)。
17.根據(jù)權(quán)利要求15所述的方法,其特征在于,所述權(quán)限驗(yàn)證請(qǐng)求還攜帶所述第二終端的密鑰信息,所述方法還包括: 所述服務(wù)器執(zhí)行對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證的步驟; 所述服務(wù)器對(duì)所述密鑰信息進(jìn)行驗(yàn)證; 當(dāng)所述賬號(hào)信息、所述待校驗(yàn)信息以及所述密鑰信息均驗(yàn)證通過(guò)時(shí),執(zhí)行根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限的步驟。
18.根據(jù)權(quán)利要求15所述的方法,其特征在于,所述方法還包括: 當(dāng)驗(yàn)證未通過(guò)時(shí),所述服務(wù)器向所述第一終端發(fā)送驗(yàn)證失敗消息,使得所述第一終端重新獲取賬號(hào)息和待校驗(yàn)息。
19.根據(jù)權(quán)利要求15所述的方法,其特征在于,所述權(quán)限驗(yàn)證請(qǐng)求至少包括登錄權(quán)限驗(yàn)證請(qǐng)求、下載權(quán)限驗(yàn)證請(qǐng)求、支付權(quán)限驗(yàn)證請(qǐng)求、查詢權(quán)限驗(yàn)證請(qǐng)求中的任一項(xiàng)。
20.一種操作權(quán)限驗(yàn)證裝置,其特征在于,所述裝置包括: 特征碼獲取模塊,用于獲取第二終端生成的特征碼,所述特征碼至少攜帶第二終端標(biāo)識(shí); 標(biāo)識(shí)獲取模塊,用于根據(jù)所述特征碼,得到所述第二終端標(biāo)識(shí); 信息獲取模塊,用于獲取本端的賬號(hào)信息和待校驗(yàn)信息; 驗(yàn)證請(qǐng)求發(fā)送模塊,用于向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí),使得所述服務(wù)器根據(jù)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述第二終端標(biāo)識(shí)為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
21.根據(jù)權(quán)利要求20所述的裝置,其特征在于,所述特征碼獲取模塊包括: 第一獲取單元,用于當(dāng)所述特征碼為圖形碼時(shí),掃描所述第二終端顯示的圖形碼;或, 第二獲取單元,用于當(dāng)所述特征碼為聲音碼時(shí),接收所述第二終端播放的聲音碼。
22.根據(jù)權(quán)利要求20所述的裝置,其特征在于,所述標(biāo)識(shí)獲取模塊包括: 圖形標(biāo)識(shí)獲取單元,用于當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述第二終端標(biāo)識(shí);或, 聲音標(biāo)識(shí)獲取單元,用于當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述第二終端標(biāo)識(shí)。
23.根據(jù)權(quán)利要求20所述的裝置,其特征在于,所述特征碼還攜帶所述第二終端的密鑰信息,所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰,所述裝置還包括: 第一解密模塊,用于當(dāng)所述特征碼為圖形碼時(shí),對(duì)所述圖形碼進(jìn)行分析,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí);或, 第二解密模塊,用于當(dāng)所述特征碼為聲音碼時(shí),對(duì)所述聲音碼進(jìn)行聲音識(shí)別,得到所述圖形碼攜帶的信息和密鑰信息,根據(jù)所述密鑰信息,對(duì)所述信息進(jìn)行解密,得到所述第二終端標(biāo)識(shí); 密鑰驗(yàn)證請(qǐng)求模塊,用于在向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求時(shí),所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述密鑰信息、所述賬號(hào)信息、所述待校驗(yàn)信息和所述第二終端標(biāo)識(shí)。
24.根據(jù)權(quán)利要求20所述的裝置,其特征在于,所述驗(yàn)證請(qǐng)求發(fā)送模塊包括: 第一發(fā)送單元,用于當(dāng)所述特征碼還攜帶所述服務(wù)器地址信息時(shí),根據(jù)得到的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求;或, 第二發(fā)送單元,用于當(dāng)所述特征碼未攜帶所述服務(wù)器地址信息時(shí),根據(jù)本地保存的服務(wù)器地址信息,向所述服務(wù)器發(fā)送所述權(quán)限驗(yàn)證請(qǐng)求。
25.根據(jù)權(quán)利要求20所述的裝置,其特征在于,所述信息獲取模塊包括: 第一獲取單元,用于顯示信息輸入界面,獲取用戶輸入的賬號(hào)信息和待校驗(yàn)信息;或,第二獲取單元,用于當(dāng)所述本端處于登錄狀態(tài)時(shí),獲取所述本端正在登錄的賬號(hào)信息,并顯示待校驗(yàn)信息輸入界面,獲取用戶輸入的待校驗(yàn)信息;或, 第三獲取單元,用于當(dāng)所述本端已保存至少一個(gè)賬號(hào)信息和所述至少一個(gè)賬號(hào)信息的待校驗(yàn)信息時(shí),顯不賬號(hào)信息列表,所述賬號(hào)信息列表包括所述至少一個(gè)賬號(hào)信息的標(biāo)識(shí);當(dāng)檢測(cè)到用戶對(duì)所述賬號(hào)信息列表中任一標(biāo)識(shí)的選擇操作時(shí),獲取所述選擇的標(biāo)識(shí)對(duì)應(yīng)的賬號(hào)信息以及所述賬號(hào)信息的待校驗(yàn)信息。
26.根據(jù)權(quán)利要求20所述的裝置,其特征在于,所述第二終端標(biāo)識(shí)為所述第二終端的MAC地址或所述服務(wù)器為所述第二終端分配的唯一標(biāo)識(shí)。
27.一種操作權(quán)限驗(yàn)證裝置,其特征在于,所述裝置包括: 操作請(qǐng)求接收模塊,用于接收指定操作請(qǐng)求,所述指定操作請(qǐng)求用于指示本端執(zhí)行指定操作,所述指定操作需要進(jìn)行操作權(quán)限驗(yàn)證; 特征碼生成模塊,用于根據(jù)所`述指定操作請(qǐng)求,生成特征碼,所述特征碼至少攜帶本端標(biāo)識(shí),使得第一終端獲取所述特征碼,得到所述本端標(biāo)識(shí),并獲取所述第一終端的賬號(hào)信息和待校驗(yàn)信息,向服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶所述本端標(biāo)識(shí)、所述賬號(hào)信息和所述待校驗(yàn)信息,使得所述服務(wù)器對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證,當(dāng)驗(yàn)證通過(guò)時(shí),所述服務(wù)器根據(jù)所述本端標(biāo)識(shí)為所述本端提供所述權(quán)限驗(yàn)證請(qǐng)求相應(yīng)的權(quán)限。
28.根據(jù)權(quán)利要求27所述的裝置,其特征在于,所述特征碼生成模塊用于根據(jù)密鑰信息,對(duì)特征信息進(jìn)行加密,并根據(jù)加密后的特征信息,生成所述特征碼,所述特征碼攜帶所述密鑰信息和所述加密后的特征信息,所述特征信息至少包括所述本端標(biāo)識(shí),所述密鑰信息為由服務(wù)器提供的動(dòng)態(tài)密鑰。
29.根據(jù)權(quán)利要求27或28所述的裝置,其特征在于,所述特征碼生成模塊包括: 圖形碼生成單元,用于根據(jù)所述指定操作請(qǐng)求,生成圖形碼,并顯示所述圖形碼;或, 聲音碼生成單元,用于根據(jù)所述指定操作請(qǐng)求,生成聲音碼,并播放所述聲音碼。
30.根據(jù)權(quán)利要求27所述的裝置,其特征在于,所述裝置還包括: 第一密鑰獲取模塊,用于獲取所述服務(wù)器周期性下發(fā)的密鑰信息;或, 第二密鑰獲取模塊,用于所述本端在每次登錄時(shí),獲取所述服務(wù)器分配給所述本端的密鑰信息;或, 第三密鑰獲取模塊,用于根據(jù)所述服務(wù)器提供的公鑰,生成所述密鑰信息。
31.根據(jù)權(quán)利要求27所述的裝置,其特征在于,所述特征碼還包括服務(wù)器地址信息,使得所述第一終端根據(jù)得到的所述服務(wù)器地址信息,向所述服務(wù)器發(fā)送權(quán)限驗(yàn)證請(qǐng)求。
32.根據(jù)權(quán)利要求27所述的裝置,其特征在于,所述指定操作請(qǐng)求至少包括登錄請(qǐng)求、下載請(qǐng)求、支付請(qǐng)求、查詢請(qǐng)求中的任一項(xiàng)。
33. 根據(jù)權(quán)利要求27所述的裝置,其特征在于,所述本端標(biāo)識(shí)為所述本端的MAC地址或所述服務(wù)器為所述本端分配的唯一標(biāo)識(shí)。
34.一種操作權(quán)限驗(yàn)證裝置,其特征在于,所述裝置包括: 驗(yàn)證請(qǐng)求接收模塊,用于接收第一終端發(fā)送的權(quán)限驗(yàn)證請(qǐng)求,所述權(quán)限驗(yàn)證請(qǐng)求攜帶第二終端標(biāo)識(shí)、所述第一終端的賬號(hào)信息和待校驗(yàn)信息,所述第二終端標(biāo)識(shí)由所述第一終端根據(jù)第二終端生成的特征碼得到; 驗(yàn)證模塊,用于對(duì)所述賬號(hào)信息和待校驗(yàn)信息進(jìn)行驗(yàn)證; 提供權(quán)限模塊,用于當(dāng)驗(yàn)證通過(guò)時(shí),根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限。
35.根據(jù)權(quán)利要求34所述的裝置,其特征在于,所述權(quán)限驗(yàn)證請(qǐng)求為登錄權(quán)限驗(yàn)證請(qǐng)求,所述提供權(quán)限模塊用于根據(jù)所述第二終端標(biāo)識(shí),向所述第二終端發(fā)送授權(quán)憑證,使得所述第二終端處于基于所述賬號(hào)信息的登錄狀態(tài)。
36.根據(jù)權(quán)利要求34所述的裝置,其特征在于,所述權(quán)限驗(yàn)證請(qǐng)求還攜帶所述第二終端的密鑰信息,所述裝置還包括: 第一驗(yàn)證模塊,用于執(zhí)行對(duì)所述賬號(hào)信息和所述待校驗(yàn)信息進(jìn)行驗(yàn)證的步驟; 第二驗(yàn)證模塊,用于對(duì)所述密鑰信息進(jìn)行驗(yàn)證; 密鑰提供權(quán)限模塊,用于當(dāng)所述賬號(hào)信息、所述待校驗(yàn)信息以及所述密鑰信息均驗(yàn)證通過(guò)時(shí),執(zhí)行根據(jù)所述第二終端標(biāo)識(shí),為所述第二終端提供所述權(quán)限驗(yàn)證請(qǐng)求對(duì)應(yīng)的權(quán)限的步驟。
37.根據(jù)權(quán)利要求34所述的裝置,其特征在于,所述裝置還包括: 驗(yàn)證失敗模塊,用于當(dāng)驗(yàn)證未通過(guò)時(shí),向所述第一終端發(fā)送驗(yàn)證失敗消息,使得所述第一終端重新獲取賬號(hào)信息和待校驗(yàn)信息。
38.根據(jù)權(quán)利要求34所述的裝置,其特征在于,所述權(quán)限驗(yàn)證請(qǐng)求至少包括登錄權(quán)限驗(yàn)證請(qǐng)求、下載權(quán)限驗(yàn)證請(qǐng)求、支付權(quán)限驗(yàn)證請(qǐng)求、查詢權(quán)限驗(yàn)證請(qǐng)求中的任一項(xiàng)。
【文檔編號(hào)】H04L9/32GK103634109SQ201310533433
【公開日】2014年3月12日 申請(qǐng)日期:2013年10月31日 優(yōu)先權(quán)日:2013年10月31日
【發(fā)明者】金凡, 高應(yīng)軍, 李創(chuàng)奇, 吳廷彬, 張軍 申請(qǐng)人:小米科技有限責(zé)任公司