一种帐号权限管理系统、方法及装置的制造方法

xiaoxiao2020-10-23  12

一种帐号权限管理系统、方法及装置的制造方法
【技术领域】
[0001]本发明涉及网络系统用户管理技术,尤其涉及一种帐号权限管理系统、方法及装置。
【背景技术】
[0002]在一些网络应用系统中,例如电子商务系统中,用户帐号可以由两类帐号组成,一类是主帐号,另一类是从帐号,主帐号的权限高于从帐号,负责管理从帐号,以及进行与支付、转账相关的重要操作。从帐号也可负责上述重要操作,还可以进行与对方聊天等一般性操作。
[0003]现有技术中,可实现对帐号的锁定和解锁,当该帐号锁定时禁止该帐号的登录和相关操作,通过对该帐号的解锁,通过登录该帐号进行正常操作。
[0004]但在以上现有技术中,从账号的安全性问题无法得到保障。

【发明内容】

[0005]有鉴于此,本发明提供一种帐号权限管理系统、方法及装置,可实现对主帐号及从账号的权限管理,提高用户帐号安全性。
[0006]本发明实施例提供的帐号权限管理系统,包括:
[0007]第一终端以及服务器;所述第一终端向所述服务器发送用于锁定与一个主账号关联的至少一个从账号的权限锁定请求;所述服务器接收所述第一终端发送的权限锁定请求,验证所述第一终端是否具有对所述主帐号的从帐号进行锁定的权限,若是,则获取与所述权限锁定请求对应的至少一个从账号,以及限制所述至少一个从账号在一个或多个网络系统中的权限。
[0008]本发明实施例提供的帐号权限管理方法,包括:
[0009]接收第一终端发送的用于锁定与一个主账关联的至少一个从账号的权限锁定请求;验证所述第一终端是否具有对所述主帐号的从账号进行权限锁定的权限;若是,则进行以下步骤:获取与所述权限锁定请求对应的所述至少一个从帐号;限制所述至少一个从帐号在一个或多个网络系统中的权限。
[0010]本发明实施例提供的帐号权限管理装置,包括:
[0011]接收单元,用于接收第一终端发送的用于锁定与一个主账关联的至少一个从账号的权限锁定请求;验证单元,用于验证所述第一终端是否具有对所述主帐号的从账号进行权限锁定的权限;获取单元,用于若所述验证单元验证的结果是所述第一终端具有对所述主帐号进行权限锁定的权限,则获取与所述权限锁定请求对应的所述至少一个从帐号;处理单元,用于限制所述至少一个从帐号在一个或多个网络系统中的权限。
[0012]本发明实施例提供的帐号权限管理方法及装置,根据第一终端发送的对主账号关联的至少一个从账号的权限锁定请求,通过锁定权限的验证后,限制该权限锁定请求对应的该从帐号在网络系统中的权限,限制这些从账号进行重要操作,提高使用账号的安全性和灵活性。
[0013]为让本发明的上述和其他目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附图式,作详细说明如下。
【附图说明】
[0014]图1为第一实施例提供的帐号权限管理系统结构示意图。
[0015]图2为图1中服务器的结构框图。
[0016]图3为第二实施例提供的帐号权限管理方法流程图。
[0017]图4为第三实施例提供的帐号权限管理方法流程图。
[0018]图5为第四实施例提供的帐号权限管理方法流程图。
[0019]图6为第五实施例提供的帐号权限管理方法流程图。
[0020]图7为第六实施例提供的帐号权限管理方法流程图。
[0021]图8为第七实施例提供的帐号权限管理方法流程图。
[0022]图9为第八实施例提供的帐号权限管理方法流程图。
[0023]图10为第九实施例提供的帐号权限管理方法流程图。
[0024]图11为第十实施例提供的帐号权限管理方法流程图。
[0025]图12为第十一实施例提供的帐号权限管理方法流程图。
[0026]图13为第十二实施例提供的帐号权限管理方法流程图。
[0027]图14为本发明实施例中帐号权限管理方法的时序交互流程图。
[0028]图15为第十三实施例提供的帐号权限管理装置的结构框图。
[0029]图16为第十四实施例提供的帐号权限管理装置的结构框图。
【具体实施方式】
[0030]为更进一步阐述本发明为实现预定发明目的所采取的技术手段及功效,以下结合附图及较佳实施例,对依据本发明的【具体实施方式】、结构、特征及其功效,详细说明如后。
[0031]需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者装置中还存在另外的相同要素。
[0032]本发明第一实施例提供一种帐号权限管理系统,上述的账号包括主账号和从账号,其中,主帐号是用户在网络系统中申请的用于管理从帐号的账号,一个主账号可以有多个与之关联的从账号,主账号具有的权限高于所关联的从帐号所具有的权限,主帐号的权限包括:各种管理性权限,包括对从帐号的管理,和涉及安全性的重要操作,例如款项支付、转账等操作。从帐号从属于主账号,依附于主帐号而存在,多个从账号可具有同一个关联的主账号。从帐号的权限包括:涉及安全性的重要操作,以及日常一般性操作。
[0033]参阅图1,图1为本发明实施例中的帐号权限管理系统结构示意图,第一终端102及第二终端103通过网络与服务器101连接,第一终端102为个人计算机(PC,personalcomputer),第二终端103为包括平板电脑、手机等在内的移动终端。
[0034]图2为上述的服务器101的一个实施例的结构框图。如图2所示,服务器101包括:存储器102、存储控制器104、一个或多个(图中仅示出一个)处理器106、外设接口 108以及网络控制器110。可以理解,图2所示的结构仅为示意,其并不对服务器101的结构造成限定。例如,服务器101还可包括比图2中所示更多或者更少的组件,或者具有与图2所示不同的配置。
[0035]存储器102可用于存储软件程序以及模块,如本发明实施例中的方法及装置对应的程序指令/模块,处理器106通过运行存储在存储器102内的软件程序以及模块,从而执行各种功能应用以及数据处理,即实现上述的方法。
[0036]存储器102可包括高速随机存储器,还可包括非易失性存储器,如一个或者多个磁性存储装置、闪存、或者其他非易失性固态存储器。在一些实例中,存储器102可进一步包括相对于处理器106远程设置的存储器,这些远程存储器可以通过网络连接至服务器101。上述网络的实例包括但不限于互联网、企业内部网、局域网、移动通信网及其组合。处理器106以及其他可能的组件对存储器102的访问可在存储控制器104的控制下进行。
[0037]外设接口 108将各种输入/输入装置耦合至处理器106。处理器106运行存储器102内的各种软件、指令计算装置100执行各种功能以及进行数据处理。在一些实施例中,外设接口 108、处理器106以及存储控制器104可以在单个芯片中实现。在其他一些实例中,他们可以分别由独立的芯片实现。
[0038]网络控制器110用于接收以及发送网络信号。上述网络信号可包括无线信号或者有线信号。在一个实例中,上述网络信号为有线网络信号。此时,网络控制器110可包括处理器、随机存储器、转换器、晶体振荡器等元件。
[0039]上述的软件程序以及模块包括:操作系统122以及权限管理模块124。其中操作系统122例如可为LINUX,UNIX,WINDOWS,其可包括各种用于管理系统任务(例如内存管理、存储设备控制、电源管理等)的软件组件和/或驱动,并可与各种硬件或软件组件相互通讯,从而提供其他软件组件的运行环境。权限管理模块124运行在操作系统122的基础上,其可根据第一终端102或者第二终端103的请求进行帐号的锁定操作,其具本过程结合实施例描述如下。
[0040]其中,第一终端102用于向服务器101发送对用于锁定与一个主帐号关联的至少一个从账号的权限锁定请求;
[0041]服务器101用于接收第一终端102发送的该权限锁定请求,验证第一终端102是否具有对该主帐号的从账号进行权限锁定的权限,若是,则获取与该权限锁定请求对应的所述至少一个从帐号,以及限制该至少一个从帐号在一个或多个网络系统中的权限限制。
[0042]服务器101还用于验证第一终端102是否具有对该主帐号进行权限锁定的权限,若是,服务器101还用于限制该主帐号在该一个或多个网络系统中的权限。
[0043]进一步地,第二终端103用于向服务器101发送用于对该至少一个从帐号进行解锁的权限解锁请求。
[0044]服务器101还用于接收第二终端103发送的用于对该至少一个从帐号解锁的权限解锁请求,验证第二终端 103是否具有对该至少一个从帐号进行解锁的权限,若是,则获取与该权限解锁请求对应的该至少一个从帐号,以及解除该至少一个从帐号在该一个或多个网络系统中的权限限制。
[0045]服务器101还用于验证第二终端103是否具有对该主帐号进行解锁的权限,若是,服务器101还用于解除该主帐号在该一个或多个网络系统中的权限。
[0046]第一终端101或者第二终端102还用于向服务器101发送终端绑定请求,该终端绑定请求用于建立第一终端101或第二终端102的标识与该主帐号的标识之间的绑定关系;
[0047]服务器101还用于接收该终端绑定请求,根据该终端绑定请求完成身份验证,并在身份验证通过后存储第一终端101或第二终端102的标识与该主帐号的标识之间的绑定关系,使第一终端101或第二终端102具有对该主帐号的从帐号进行锁定或者解锁的权限。
[0048]具体地,服务器101获取与所述权限锁定请求对应的该至少一个从帐号的方式为,根据该权限锁定请求获取第一终端101的标识,根据第一终端101的标识与该主帐号的标识之间的绑定关系获取与第一终端101的标识对应的主帐号的标识,根据与第一终端101的标识对应的主帐号的标识在数据库中查询对应的从帐号。
[0049]该权限锁定请求中可包括主帐号的标识,服务器101可在数据库中查询与该主帐号的标识对应的从帐号,以获取与该权限锁定请求对应的该至少一个从帐号。
[0050]本发明实施例中,根据第一终端发送的对主账号关联的至少一个从账号的权限锁定请求,通过锁定权限的验证后,限制该权限锁定请求对应的该从帐号在网络系统中的权限,限制这些从账号进行重要操作,提高使用账号的安全性和灵活性。
[0051]图3为第二实施例提供的帐号权限管理方法流程图,其可用于图2所示的服务器101中。参阅图3,上述方法包括:
[0052]步骤201、接收第一终端发送的用于锁定与一个主账关联的至少一个从账号的权限锁定请求;
[0053]例如,第一终端102通过其内的浏览器访问服务器101提供的前端页面,在该前端页面中包括登陆页面,用户通过登陆页面完成登际操作即可访问提供发出权限锁定请求功能的页面。例如,该页面中可包括用于向服务器101发送权限锁定请求的链接、按钮或者其他界面对象。在用户点击、按下这些界面对象后,即向服务器101发送用于锁定与一个主帐号关联的至少一个从账号的权限锁定请求。相应地,服务器101接收第一终端102发送的用于锁定与一个主帐号关联的至少一个的从账号的权限锁定请求,第一终端102通过该权限锁定请求请求锁定与该主账号关联的一个或多个从账号的权限。
[0054]权限锁定请求中应至少包括用于识别该请求对应的主帐号的标识,例如主帐号本身,或者用于获取主帐号的识别码。此外,该权限锁定请求中还可包含从账号的信息以及其他内容。根据该于识别该请求对应的主帐号的信息,服务器101获取与该权限锁定请求对应的主帐号。
[0055]步骤202、验证该第一终端是否具有对该主帐号的从账号进行权限锁定的权限;
[0056]在服务器101上存有第一终端102及其具有的权限的对应关系,服务器101可根据获取的对应关系,验证第一终端102是否具有对该主帐号的从账号进行权限锁定的权限。
[0057]若验证结果是第一终端102具有对该主帐号的从账号进行权限锁定的权限,则进行步骤203。
[0058]步骤203、获取与该权限锁定请求对应的该至少一个从帐号;
[0059]服务器101上存有各主账号与其分别对应的从账号的信息,服务器101获取与该权限锁定请求对应的该至少一个从帐号。
[0060]步骤204、限制该至少一个从帐号在一个或多个网络系统中的权限。
[0061]服务器101获取与该权限锁定请求对应的该至少一个从帐号,并限制该从帐号在一个或多个网络系统中的权限。例如,限制该从账号在一个或多个网络系统中登陆的权限,使得用户不能通过该从账号登陆网络系统,或者,通过该从账号登陆网络系统后,禁止该从账号进行转账。
[0062]在一个实例中,用户甲通过第一终端102发送锁定与主账号A关联的的从账号的权限锁定请求,与该主账号A具有关联关系的从账号包括从账号B、从账号C、从账号D,该主账号赋予这些从账号权限,并可以管理这些从账号,服务器101接收第一终端102发送的该权限锁定请求,验证了第一终端102具有对主帐号A关联的一个或多个从账号进行权限锁定的权限,则获取该权限锁定请求对应的这些从帐号,即查询到从属于主账号A的与该权限锁定请求对应的从账号B、从账号C、从账号D,并限制从账号B、从账号C、从账号D在一个或多个网络系统中的权限,被限制权限后的从账号B、从账号C、从账号D不能进行其具有权限对应的操作,从而保障账号安全。
[0063]本发明实施例中,根据第一终端发送的对主账号关联的至少一个从账号的权限锁定请求,通过锁定权限的验证后,限制该权限锁定请求对应的该从帐号在网络系统中的权限,限制这些从账号进行重要操作,提高使用账号的安全性和灵活性。
[0064]本发明第三实施例提供一种帐号权限管理方法,其与第二实施例的方法相似,参阅图4,本实施例的方法还包括:
[0065]305、验证该第一终端是否具有对该主帐号进行权限锁定的权限;
[0066]在服务器101上存有主账号及其对应的权限的对应关系,服务器101可根据获取的主账号,验证第一终端102是否具有对获取的该主帐号进行权限锁定的权限。
[0067]若验证结果是第一终端102具有对获取的该主帐号进行权限锁定的权限,则进行步骤306。
[0068]306、限制该主帐号在该一个或多个网络系统中的权限。
[0069]服务器101的验证结果是第一终端102具有对获取的该主帐号进行权限锁定的权限,则限制该主帐号在该一个或多个网络系统中的权限。
[0070]例如,限制该主账号在限制该从账号的权限的一个或多个网络系统中登陆的权限,使得用户不能通过该主账号登陆网络系统,或者,通过该主账号登陆网络系统后,禁止该主账号进行转账
[0071]本发明实施例中,验证所述第一终端是否具有对该主帐号进行权限锁定的权限,限制该权限锁定请求对应的该主帐号在网络系统中的权限,限制该主账号进行重要操作,提高使用账号的安全性和灵活性。
[0072]本发明第四实施例提供一种帐号权限管理方法,其与第二实施例的方法相似,参阅图5,本实施例的方法还包括:
[0073]步骤401、接收第二终端发送的用于对至少一个从帐号解锁的权限解锁请求;
[0074]当用户解锁从账号权限时,可通过不同于第一终端102的第二终端103向服务器101发送对至少一个从帐号解锁的权限解锁请求,服务器101接收第二终端103发送的权限解锁请求,该权限解锁请求用于请求解锁一个或多个从账号的权限。也可以是第一终端102发送对至少一个从帐号解锁的权限解锁请求,本实施例中不限于在同一个终端锁定及解锁账号权限。
[0075]步骤402、验证该第二终端是否具有对该主账号的从帐号进行权限解锁的权限;
[0076]在服务器101上存有终端及其具有的权限的对应关系,服务器101可验证第二终端103是否具有对该该主账号的从帐号进行权限解锁的权限。
[0077]若验证结果是第二终端103具有对获取的该主帐号进行权限解锁的权限,则进行步骤304。
[0078]步骤403、获取与该权限解锁请求对应的该至少一个从帐号;
[0079]服务器101上存有各从账号的信息,服务器101获取与该权限解锁请求对应的该至少一个从帐号。
[0080]步骤404、解除该至少一个从帐号在该一个或多个网络系统中的权限限制。
[0081]服务器101获取到的与该权限解锁请求对应的该至少一个从帐号,并解除该从帐号在一个或多个网络系统中的权限。例如,解除该从账号在一个或多个网络系统中登陆的权限,使得用户能够通过该从账号登陆网络系统,或者,通过该从账号登陆网络系统后,允许该从账号进行转账。
[0082]在一个实例中,用户甲通过第二终端103发送对用于对主账号A的至少一个从账号的权限解锁请求,该从账号包括从账号B、从账号C、从账号D。服务器101接收第二终端103发送的该权限解锁请求,并验证第二终端103具有对主帐号A的从账号进行权限解锁的权限后,获取与该权限解锁请求对应的从账号B、从账号C、从账号D,并解除从账号B、从账号C、从账号D在一个或多个网络系统中的权限,被解除权限后的从账号B、从账号C、从账号D能进行其具有权限对应的操作,以实现灵活管理各账号。
[0083]本发明实施例中,根据第二终端发送的权限解锁请求,解除该权限解锁请求获取对应的从帐号在网络系统中被锁定的权限,恢复这些从账号进行重要操作的权限,提高使用账号的安全性和灵活性。
[0084]本发明第五实施例提供一种帐号权限管理方法,其与图5的方法相似,参阅图6,本实施例的方法还包括:
[0085]505、验证该第二终端是否具有对该主帐号进行权限解锁的权限;
[0086]在服务器101上存有主账号及其对应的权限的对应 关系,服务器101可根据获取的主账号,验证第二终端103是否具有对获取的该主帐号进行权限解锁的权限。
[0087]506、解除该主帐号在该一个或多个网络系统中的权限。
[0088]服务器101的验证结果是第二终端103具有对获取的该主帐号进行权限解锁的权限,则解除该主帐号在该一个或多个网络系统中的权限。例如,解除该主账号在一个或多个网络系统中登陆的权限,使得用户能够通过该主账号登陆网络系统,或者,通过该主账号登陆网络系统后,允许该主账号进行转账。
[0089]本发明实施例中,验证第二终端是否具有对该主帐号进行权限解锁的权限,解除对该权限解锁请求对应的该主帐号在网络系统中的权限的锁定,使得该主账号可以恢复权限以进行重要操作,提高使用账号的安全性和灵活性。
[0090]需要说明的是,在本发明的各实施例中,第一终端102、第二终端103可与主账号进行绑定。具体地,服务器101接收第一终端102或第二终端103发送的终端绑定请求,该终端绑定请求用于建立第一终端102或第二终端103的标识与该主帐号的标识之间的绑定关系,并根据该终端绑定请求完成身份验证,并在身份验证通过后存储第一终端102或第二终端103的标识与该主帐号的标识之间的绑定关系,使第一终端102或第二终端103具有对该主帐号的从帐号进行锁定或者解锁的权限。
[0091]本发明第六实施例提供一种帐号权限管理方法,参阅图7,其与图3的方法相似,其不同之处在于,步骤203中获取与该权限锁定请求对应的该至少一个从帐号包括:
[0092]603、根据该权限锁定请求获取该第一终端的标识;
[0093]服务器101接收到的权限锁定请求,在该权限锁定请求中包括第一终端101的标识,服务器101获取该权限锁定请求对应的第一终端101的标识。
[0094]604、根据该第一终端的标识与该主帐号的标识之间的绑定关系获取与该第一终端的标识对应的主帐号的标识;
[0095]根据已建立的第一终端101的标识与该主帐号的标识之间的绑定关系,服务器101获取与第一终端101的标识对应的主账号的标识。
[0096]605、根据与该第一终端的标识对应的主帐号的标识在数据库中查询对应的从帐号。
[0097]服务器101根据与第一终端102的标识对应的主帐号的标识,在数据库中查询与该主账号对应的从帐号。
[0098]本发明实施例中,根据第一终端发送的对主账号关联的至少一个从账号的权限锁定请求,通过锁定权限的验证后,限制该权限锁定请求对应的该从帐号在网络系统中的权限,限制这些从账号进行重要操作,提高使用账号的安全性和灵活性。
[0099]本发明第七实施例提供一种帐号权限管理方法,参阅图8,其与图3的方法相似,其不同之处在于,步骤203中获取与该权限锁定请求对应的该至少一个从帐号包括:
[0100]703、在数据库中查询与该主帐号的标识对应的从帐号。
[0101]在接收的该权限锁定请求中包括主帐号的标识,服务器101则可在数据库中查询与该主帐号的标识对应的从帐号。
[0102]本发明实施例中,根据第一终端发送的对主账号关联的至少一个从账号的权限锁定请求,通过锁定权限的验证后,限制该权限锁定请求对应的该从帐号在网络系统中的权限,限制这些从账号进行重要操作,提高使用账号的安全性和灵活性。
[0103]本发明第八实施例提供一种帐号权限管理方法,参阅图9,其与图5的方法相似,其不同之处在于,步骤402中验证该第二终端是否具有对该主帐号的从账号进行权限解锁的权限包括:
[0104]步骤802、判断该权限解锁请求是否是通过认证过的传输通道发送的,若是,则该第二终端具有对该主帐号的从账号进行权限解锁的权限。
[0105]认证过的传输通道可包括绑定的客户端和应用程序。
[0106]服务器101判断该权限解锁请求是否是通过认证过的上述传输通道发送的,若是,则第二终端103具有对该主帐号的从账号进行权限解锁的权限。
[0107]本发明实施例中,根据第二终端发送的权限解锁请求,解除该权限解锁请求对应的至少一个从帐号在网络系统中被锁定的权限,恢复这些从账号进行重要操作的权限,提高使用账号的安全性和灵活性。
[0108]本发明第九实施例提供一种帐号权限管理方法,参阅图10,其与图3的方法相似,其不同之处在于,步骤202中验证该第一终端是否具有对该主帐号的从账号进行权限锁定的权限可以为
[0109]步骤902、判断该权限锁定请求是否是通过认证过的传输通道发送的,若是,则该第一终端具有对该主帐号的从账号进行权限锁定的权限。
[0110]认证过的传输通道可包括经过认证的密保手机、邮箱、第三方应用程序。其中,密保手机是通过将用户的手机号码与账户的绑定,绑定成功后,认为该手机号码为经过认证的手机号码,可以通过手机号码保护账号,具体可以通过向绑定的手机号码发送验证消息以验证用户身份。
[0111]服务器101判断该权限锁定请求是否是通过认证过的上述传输通道发送的,若是,则第一终端102具有对该主帐号进行权限锁定的权限。
[0112]本实施例中,对主帐号的权限锁定请求的传输通道的验证操作,提高使用账号的安全性。
[0113]本发明第十实施例提供一种帐号权限管理方法,参阅图11,其与图10的方法相似,其不同之处在于,还包括:
[0114]步骤1005、根据用户请求进行该主帐号的从账号的权限锁定请求的传输通道的验证操作;
[0115]若用户请求对该主帐号的从账号的权限锁定请求的传输通道进行验证操作,则月艮务器101根据用户请求进行该主帐号的从账号的权限锁定请求的传输通道,例如,对密保手机、邮箱、第三方应用程序、以及绑定的客户端和应用程序进行验证。
[0116]步骤1006、若通过验证则记录该传输通道与该主帐号的从账号之间的对应关系。
[0117]若通过验证,则服务器101记录该传输通道与该主帐号的从账号之间的对应关系O
[0118]本实施例中,对主帐号的从账号的权限锁定请求的传输通道的验证操作,提高使用账号的安全性。
[0119]本发明第十一实施例提供一种帐号权限管理方法,参阅图12,其与图11的方法相似,其不同之处在于,步骤1005根据用户请求进行该主帐号的从账号的权限锁定请求的传输通道的验证操作可包括:
[0120]步骤1105、为该主帐号的从账号生成一个对应的验证码;
[0121]服务器101为该主账号的从账号生成一个对应的验证码,例如,数字2057。
[0122]步骤1106、通过该传输通道发送验证码;
[0123]服务器101通过进行该主帐号的从账号的权限锁定请求的传输通道发送该验证码,即,通过密保手机、邮箱、第三方应用程序等传输通道发送2057到对应的手机、邮箱、第三方应用程序。
[0124]步骤1107、接收用户输入的该验证码;
[0125]服务器101接收用户输入的验证码。
[0126]步骤1108、验证用户输入的验证码与通过该传输通道发送的验证码是否一致;
[0127]服务器101验证用户输入的验证码与通过该传输通道发送的验证码是否一致。即,验证用户输入的验证码是否为2057。
[0128]步骤1109、若是,则通过验证。
[0129]若验证结果是用户输入的验证码与通过该传输通道发送的验证码一致,则确认该传输通道通过验证。
[0130]本实施例中,对主帐号的从账号的权限锁定请求的传输通道的验证操作,提高使用账号的安全性。
[0131]本发明第十二实施例提供一种帐号权限管理方法,参阅图13,其与图3的方法相似,其不同之处在于,步骤202验证该第一终端是否具有对该主帐号的从账号进行权限锁定的权限包括可包括:
[0132]步骤1202、判断该第一终端是否为预先与该主帐号的从账号绑定的终端或者该权限锁定请求是否是通过预先与该主帐号的从账号绑定的应用程序发送,若是,则该第一终端具有对该主帐号的从账号进行权限解锁的权限。
[0133]服务器101判断第一终端102是否为预先与该主帐号的从账号绑定的终端,或者,第一终端102发送的第一终端102是否为预先与该主帐号的从账号绑定的终端。若判断结果为第一终端102是否为预先与该主帐号的从账号绑定的终端,第一终端102发送的第一终端102为预先与该主帐号的从账号绑定的终端,则确认第一终端102具有对该主帐号的从账号进行权限解锁的权限。
[0134]本发明实施例中,验证第一终端锁定从账号的权限,提高使用账号的安全性。
[0135]参阅图14,本实施例中的账号权限管理方法的时序交互流程包括:
[0136]1401、发送锁定从账号的权限锁定请求;
[0137]第一终端102向服务器101发送用于锁定与一个主帐号关联的至少一个从帐号的权限锁定请求。
[0138]1402、验证锁定从账号的权限;
[0139]服务器101验证第一终端102是否具有对该主帐号的从帐号进行锁定的权限。
[0140]1403、获取从账号并限 制从账号权限;
[0141]若服务器101验证第一终端102具有对该主账号的从账号进行锁定的权限,则获取与该权限锁定请求对应的该至少一个从帐号。服务器101限制获取的该至少一个从帐号在一个或多个网络系统中的权限。
[0142]1404、验证锁定主账号的权限;
[0143]服务器101验证第一终端102是否具有对该主帐号进行权限锁定的权限。
[0144]1405、限制主账号权限;
[0145]若服务器101验证第一终端102具有对该主账号进行锁定的权限,则限制该主帐号在该一个或多个网络系统中的权限。
[0146]1406、发送解锁从账号的权限锁定请求;
[0147]第二终端103向服务器101发送用于解锁该至少一个从帐号的权限解锁请求。
[0148]1407、验证解锁从账号的权限;
[0149]服务器101验证第二终端103是否具有对该至少一个从帐号进行解锁的权限。
[0150]1408、获取从帐号并解除从账号权限;
[0151]若验证第二终端103具有对该至少一个从帐号进行解锁的权限,则获取与该权限解锁请求对应的该至少一个从帐号。服务器101解除该至少一个从帐号在该一个或多个网络系统中的权限限制。
[0152]1409、验证解锁主账号的权限;
[0153]服务器101验证第二终端103是否具有对该主帐号进行权限解锁的权限。
[0154]1410、解除主账号权限。
[0155]服务器101解除该主帐号在该一个或多个网络系统中的权限。
[0156]本发明第十三实施例提供一种帐号权限管理装置,其可用于图2所示的服务器中,参阅图15,上述装置包括:接收单元51、验证单元52、获取单元53以及处理单元54。
[0157]接收单元51用于接收第一终端发送的用于锁定与一个主账关联的至少一个从账号的权限锁定请求;
[0158]验证单元52用于验证该第一终端是否具有对该主帐号的从账号进行权限锁定的权限;
[0159]获取单元53用于若验证单元52验证的结果是该第一终端具有对该主帐号的从账号进行权限锁定的权限,则获取与所述权限锁定请求对应的所述至少一个从帐号;
[0160]处理单元54,用于限制该至少一个从帐号在一个或多个网络系统中的权限。
[0161]关于本实施例的装置的其他细节,还可参阅图3以及相关说明。
[0162]根据本实施例的帐号权限管理装置,根据第一终端发送的对主账号关联的至少一个从账号的权限锁定请求,通过锁定权限的验证后,限制该权限锁定请求对应的该从帐号在网络系统中的权限,限制这些从账号进行重要操作,提高使用账号的安全性和灵活性。
[0163]本发明第十四实施例提供一种帐号权限管理装置,其可用于图2所示的服务器中,参阅图16,本实施例的装置与图15所示的装置相似,其不同之处在于,还包括:存储单元65、查询单元66、判断单元67、记录单元68、生成单元69、发送单元70。
[0164]验证单元52还用于验证该第一终端是否具有对该主帐号进行权限锁定的权限;
[0165]处理单元54还用于若验证单元52验证的结果是该第二终端具有对该主帐号进行权限解锁的权限,则解除该主帐号在该一个或多个网络系统中的权限。
[0166]进一步地,接收单元51还用于接收第二终端发送的用于对该至少一个从帐号解锁的权限解锁请求;
[0167]验证单元52还用于验证该第二终端是否具有对该主帐号的从账号进行权限解锁的权限;
[0168]获取单元53还用于若验证单元52验证的结果是该第二终端具有对该至少一个从帐号进行权限解锁的权限,则获取与该权限解锁请求对应的该至少一个从帐号;
[0169]处理单元54还用于解除该至少一个从帐号在该一个或多个网络系统中的权限限制。
[0170]解除该权限解锁请求获取对应的主帐号以及从帐号在网络系统中被锁定的权限,恢复这些账号进行重要操作的权限,提高使用账号的安全性和灵活性。
[0171]验证单元52还用于验证该第二终端是否具有对该主帐号进行权限解锁的权限;
[0172]处理单元54还用于若验证单元52验证的结果是该第二终端具有对该主帐号进行权限解锁的权限,则解除该主帐号在该一个或多个网络系统中的权限;
[0173]接收单元51还用于接收该第一终端或该第二终端发送的终端绑定请求,该终端绑定请求用于建立该第一终端或该第二终端的标识与该主帐号的标识之间的绑定关系;
[0174]验证单元52还用于根据该终端绑定请求完成身份验证。
[0175]存储单元65用于在身份验证通过后存储该第一终端或该第二终端的标识与该主帐号的标识之间的绑定关系,使该第一终端或该第二终端具有对该主帐号的从帐号进行锁定或者解锁的权限。
[0176]获取单元53还用于根据该权限锁定请求获取该第一终端的标识;
[0177]获取单元53还用于根据该第一终端的标识与该主帐号的标识之间的绑定关系获取与该第一终端的标识对应的主帐号的标识;
[0178]查询单元66用于根据与该第一终端的标识对应的主帐号的标识在数据库中查询对应的从帐号。
[0179]判断单元67用于判断该权限锁定请求是否是通过认证过的传输通道发送的,若是,则该第一终端具有对该主帐号的从账号进行权限锁定的权限。
[0180]判断单元67还用于判断该权限解锁请求是否是通过认证过的传输通道发送的,若是,则该第二终端具有对该主帐号的从账号进行权限解锁的权限。
[0181]进一步地,验证单元52还用于根据用户请求进行所述主帐号的从账号的权限锁定请求的传输通道的验证操作。
[0182]记录单元68用于若通过验证则记录该传输通道与该主帐号的从账号之间的对应关系。
[0183]生成单元69用于为该主帐号的从账号生成一个对应的验证码;
[0184]发送单元70用于通过该传输通道发送验证码;
[0185]接收单元51还用于接收用户输入的验证码;
[0186]验证单元52还用于验证用户输入的验证码与通过该传输通道发送的验证码是否一致;若是,则通过验证。
[0187]判断单元67还用于判断该第一终端是否为预先与该主帐号的从账号绑定的终端或者该权限锁定请求是否是通过预先与该主帐号的从账号绑定的应用程序发送,若是,则该第一终端具有对该主帐号的从账号进行权限解锁的权限。
[0188]关于本实施例的装置的其他细节,还可参阅图3至图13,以及相关说明。
[0189]根据本实施例的帐号权限管理装置,除了具有第九实施例的装置的优点,还可恢复这些账号进行重要操作的权限,提高使用账号的安全性和灵活性,对主帐号的权限锁定请求的传输通道的验证操作,提高使用账号的安全性,以及验证第一终端的锁定权限和第二终端的解锁权限,进一步提高使用账号的安全性。
[0190]以上所述,仅是本发明的较佳实施例,并非对本发明作任何形式上的限制,任何熟悉本专业的技术人员,在不脱离本发明技术方案范围内,当可利用上述揭示的技术内容做出些许更动或修饰为等同变化的等效实施例,但凡是未脱离本发明技术方案内容,依据本发明的技术实质对以上实施例所作的任何简单修改、等同变化与修饰,均仍属于本发明技术方案的范围内。
【主权项】
1.一种帐号权限管理系统,其特征在于,包括: 第一终端以及服务器; 所述第一终端向所述服务器发送用于锁定与一个主帐号关联的至少一个从帐号的权限锁定请求; 所述服务器接收所述第一终端发送的权限锁定请求,验证所述第一终端是否具有对所述主帐号的从帐号进行锁定的权限,若是,则获取与所述权限锁定请求对应的所述至少一个从帐号,以及限制所述至少一个从帐号在一个或多个网络系统中的权限。2.如权利要求1所述的系统,其特征在于, 所述服务器还验证所述第一终端是否具有对所述主帐号进行权限锁定的权限;若是,所述服务器还限制所述主帐号在所述一个或多个网络系统中的权限。3.如权利要求1所述的系统,其特征在于,所述系统还包括:第二终端,向所述服务器发送用于对所述至少一个从帐号进行解锁的权限解锁请求; 所述服务器还接收所述第二终端发送的用于对所述至少一个从帐号解锁的权限解锁请求,验证所述第二终端是否具有对所述至少一个从帐号进行解锁的权限,若是,则获取与所述权限解锁请求对应的所述至少一个从帐号;以及解除所述至少一个从帐号在所述一个或多个网络系统中的权限限制。4.如权利要求3所述的系统,其特征在于, 所述服务器还验证所述第二终端是否具有对所述主帐号进行解锁的权限;若是,所述服务器还解除所述主帐号在所述一个或多个网络系统中的权限。5.如权利要求3所述的系统,其特征在于, 所述第一终端或者所述第二终端还向所述服务器发送终端绑定请求,所述终端绑定请求用于建立所述第一终端或所述第二终端的标识与所述主帐号的标识之间的绑定关系; 所述服务器还接收所述终端绑定请求,根据所述终端绑定请求完成身份验证,并在身份验证通过后存储所述第一终端或所述第二终端的标识与所述主帐号的标识之间的绑定关系,使所述第一终端或所述第二终端具有对所述主帐号的 从帐号进行锁定或者解锁的权限。6.如权利要求5所述的系统,其特征在于, 所述获取与所述权限锁定请求对应的所述至少一个从帐号包括:根据所述权限锁定请求获取所述第一终端的标识;根据所述第一终端的标识与所述主帐号的标识之间的绑定关系获取与所述第一终端的标识对应的主帐号的标识;根据与所述第一终端的标识对应的主帐号的标识在数据库中查询对应的从帐号。7.如权利要求1所述的系统,其特征在于,所述权限锁定请求中包括主帐号的标识; 所述获取与所述权限锁定请求对应的所述至少一个从帐号包括:在数据库中查询与所述主帐号的标识对应的从帐号。8.—种帐号权限管理方法,其特征在于,包括: 接收第一终端发送的用于锁定与一个主账关联的至少一个从账号的权限锁定请求; 验证所述第一终端是否具有对所述主帐号的从账号进行锁定的权限;若是,则进行以下步骤: 获取与所述权限锁定请求对应的所述至少一个从帐号; 限制所述至少一个从帐号在一个或多个网络系统中的权限。9.如权利要求8所述的方法,其特征在于,所述方法还包括: 验证所述第一终端是否具有对所述主帐号进行权限锁定的权限; 若是,则限制所述主帐号在所述一个或多个网络系统中的权限。10.如权利要求8所述的方法,其特征在于,还包括: 接收第二终端发送的用于对所述至少一个从帐号解锁的权限解锁请求; 验证所述第二终端是否具有对所述主账号的从帐号进行权限解锁的权限; 若是,则进行以下步骤:获取与所述权限解锁请求对应的所述至少一个从帐号;以及 解除所述至少一个从帐号在所述一个或多个网络系统中的权限限制。11.如权利要求10所述的方法,其特征在于,所述接收第二终端发送的对主账号从属的从账号的权限解锁请求之后还包括: 验证所述第二终端是否具有对所述主帐号进行权限解锁的权限; 若是,则解除所述主帐号在所述一个或多个网络系统中的权限。12.如权利要求8所述的方法,其特征在于, 接收所述第一终端或所述第二终端发送的终端绑定请求,所述终端绑定请求用于建立所述第一终端或第二终端的标识与所述主帐号的标识之间的绑定关系; 根据所述终端绑定请求完成身份验证,并在身份验证通过后存储所述第一终端或所述第二终端的标识与所述主帐号的标识之间的绑定关系,使所述第一终端或所述第二终端具有对所述主帐号的从帐号进行锁定或者解锁的权限。13.如权利要求12所述的方法,其特征在于,所述获取与所述权限锁定请求对应的所述至少一个从帐号包括: 根据所述权限锁定请求获取所述第一终端的标识; 根据所述第一终端的标识与所述主帐号的标识之间的绑定关系获取与所述第一终端的标识对应的主帐号的标识; 根据与所述第一终端的标识对应的主帐号的标识在数据库中查询对应的从帐号。14.如权利要求8所述的方法,其特征在于,所述权限锁定请求中包括主帐号的标识; 所述获取与所述权限锁定请求对应的所述至少一个从帐号包括:在数据库中查询与所述主帐号的标识对应的从帐号。15.如权利要求10所述的方法,其特征在于,所述验证所述第二终端是否具有对所述主账号的从账号进行权限解锁的权限包括: 判断所述权限解锁请求是否是通过认证过的传输通道发送的;若是,则所述第二终端具有对所述主帐号的从账号进行权限解锁的权限。16.如权利要求8所述的方法,其特征在于,所述验证所述第一终端是否具有对所述主账号的从账号进行权限锁定的权限包括: 判断所述权限锁定请求是否是通过认证过的传输通道发送的;若是,则所述第一终端具有对所述主帐号的从账号进行权限锁定的权限。17.如权利要求16所述的方法,其特征在于,还包括: 根据用户请求进行所述主帐号的从账号的权限锁定请求的传输通道的验证操作; 若通过验证则记录所述传输通道与所述主帐号的从账号之间的对应关系。18.如权利要求17所述的方法,其特征在于,所述根据用户请求进行所述主帐号的从账号的权限锁定请求的传输通道的验证操作包括: 为所述主帐号的从账号生成一个对应的验证码; 通过所述传输通道发送验证码; 接收用户输入的验证码; 验证用户输入的验证码与通过所述传输通道发送的验证码是否一致;若是,则通过验证。19.如权利要求8所述的方法,其特征在于,所述验证所述第一终端是否具有对所述主帐号的从账号进行权限锁定的权限包括: 判断所述第一终端是否为预先与所述主帐号的从账号绑定的终端或者所述权限锁定请求是否是通过预先与所述主帐号的从账号绑定的应用程序发送; 若是,则所述第一终端具有对所述主帐号的从账号进行权限解锁的权限。20.一种帐号权限管理装置,其特征在于,包括: 接收单元,用于接收第一终端发送的用于锁定与一个主账关联的至少一个从账号的权限锁定请求; 验证单元,用于验证所述第一终端是否具有对所述主帐号的从账号进行权限锁定的权限; 获取单元,用于若所述验证单元验证的结果是所述第一终端具有对所述主帐号的从账号进行权限锁定的权限,则获取与所述权限锁定请求对应的所述至少一个从帐号; 处理单元,用于限制所述至少一个从帐号在一个或多个网络系统中的权限。21.如权利要求20所述的装置,其特征在于, 所述验证单元,还用于验证所述第一终端是否具有对所述主帐号进行权限锁定的权限; 所述处理单元,还用于若所述验证单元验证的结果是所述第一终端具有对所述主帐号进行权限锁定的权限,则限制所述主帐号在所述一个或多个网络系统中的权限。22.如权利要求20所述的装置,其特征在于, 所述接收单元,还用于接收第二终端发送的用于对所述至少一个从帐号解锁的权限解锁请求; 所述验证单元,还用于验证所述第二终端是否具有对所述主账号的从帐号进行权限解锁的权限; 所述获取单元,还用于若所述验证单元验证的结果是所述第二终端具有对所述至少一个从帐号进行权限解锁的权限,则获取与所述权限解锁请求对应的所述至少一个从帐号;所述处理单元,还用于解除所述至少一个从帐号在所述一个或多个网络系统中的权限限制。23.如权利要求22所述的装置,其特征在于, 所述验证单元,还用于验证所述第二终端是否具有对所述主帐号进行权限解锁的权限; 所述处理单元,还用于若所述验证单元验证的结果是所述第二终端具有对所述主帐号进行权限解锁的权限,则解除所述主帐号在所述一个或多个网络系统中的权限。24.如权利要求20至23任一项所述的装置,其特征在于, 所述接收单元,还用于接收所述第一终端或所述第二终端发送的终端绑定请求,所述终端绑定请求用于建立所述第一终端或第二终端的标识与所述主帐号的标识之间的绑定关系; 所述验证单元,还用于根据所述终端绑定请求完成身份验证; 所述装置还包括: 存储单元,用于在身份验证通过后存储所述第一终端或所述第二终端的标识与所述主帐号的标识之间的绑定关系,使所述第一终端或所述第二终端具有对所述主帐号的从帐号进行锁定或者解锁的权限。25.如权利要求24所述的装置,其特征在于, 所述获取单元,还用于根据所述权限锁定请求获取所述第一终端的标识; 所述获取单元,还用于根据所述第一终端的标识与所述主帐号的标识之间的绑定关系获取与所述第一终端的标识对应的主帐号的标识; 所述装置还包括: 查询单元,用于根据与所述第一终端的标识对应的主帐号的标识在数据库中查询对应的从帐号。26.如权利要求25所述的装置,其特征在于,所述装置还包括: 判断单元,用于判断所述权限解锁请求是否是通过认证过的传输通道发送的;若是,则所述第二终端具有对所述主帐号的从账号进行权限解锁的权限。27.如权利要求26所述的装置,其特征在于, 所述判断单元,还用于判断所述权限锁定请求是否是通过认证过的传输通道发送的;若是,则所述第一终端具有对所述主帐号的从账号进行权限锁定的权限。28.如权利要求27所述的装置,其特征在于, 所述验证单元,还用于根据用户请求进行所述主帐号的从账号的权限锁定请求的传输通道的验证操作; 所述装置还包括: 记录单元,用于若通过验证则记录所述传输通道与所述主帐号的从账号之间的对应关系O29.如权利要求28所述的装置,其特征在于,所述装置还包括: 生成单元,用于为所述主帐号的从账号生成一个对应的验证码; 发送单元,用于通过所述传输通道发送验证码; 所述接收单元,还用于接收用户输入的验证码; 所述验证单元,还用于验证用户输入的验证码与通过所述传输通道发送的验证码是否一致;若是,则通过验证。30.如权利要求29所述的装置,其特征在于, 所述判断单元,还用于判断所述第一终端是否为预先与所述主帐号的从账号绑定的终端或者所述权限锁定请求是否是通过预先与所述主帐号的从账号绑定的应用程序发送;若是,则所述第一终端具有对所述主帐号的从账号进行权限解锁的权限。
【专利摘要】一种帐号权限管理方法,包括:接收第一终端发送的用于锁定与一个主账关联的至少一个从账号的权限锁定请求,验证该第一终端是否具有对该主帐号的从账号进行权限锁定的权限,若是,则获取与该权限锁定请求对应的至少一个从帐号,限制该至少一个从帐号在一个或多个网络系统中的权限。此外还提供了一种账号权限管理系统和装置,上述方法、系统和装置可提高使用账号的安全性和灵活性。
【IPC分类】H04L29/06
【公开号】CN104883342
【申请号】CN201410072322
【发明人】贺啸, 吴伊竹
【申请人】腾讯科技(深圳)有限公司
【公开日】2015年9月2日
【申请日】2014年2月28日
转载请注明原文地址:https://www.famiwei.com/read-8136235.html

最新回复(0)