掌桥专利:专业的专利平台
掌桥专利
首页

基于企业官方邮箱的B2B服务安全认证方法、装置及服务器

文献发布时间:2023-06-19 10:27:30


基于企业官方邮箱的B2B服务安全认证方法、装置及服务器

技术领域

本发明涉及B2B服务安全认证领域,更具体地说,涉及一种基于企业官方邮箱的B2B服务安全认证方法、装置及服务器。

背景技术

B2B(Business-to-Business)是指企业与企业之间通过专用网络或Internet进行数据信息的交换、传递,开展交易活动的商业模式。它将企业内部网和企业的产品及服务,通过B2B网站或移动客户端与客户紧密结合起来,通过网络的快速反应为客户提供更好的服务,从而促进企业的业务发展。

企业入驻服务平台后,企业在服务平台上的业务需要企业员工进行维护,这就要给企业员工一定的授权。但当企业员工离职后,登陆权限的管理容易疏忽,导致离职员工依然能登陆服务平台,存在安全隐患。

发明内容

本发明要解决的技术问题在于,针对现有技术的上述缺陷,提供一种基于企业官方邮箱的B2B服务安全认证方法、装置及服务器。

本发明解决其技术问题所采用的技术方案是:构造一种基于企业官方邮箱的B2B服务安全认证方法,包括:

S1、服务平台接收企业员工在登陆界面输入的员工账户和密码,验证所述员工账户和所述密码是否合法;

S2、若是,则发送登陆验证码至所述员工账户对应的企业官方邮箱;

S3、所述服务平台接收企业员工在登陆界面输入的验证码,判断验证码是否为所述登陆验证码;

S4、若是,则所述员工账户成功登陆所述服务平台。

进一步,在本发明所述的基于企业官方邮箱的B2B服务安全认证方法中,在所述步骤S1之后所述步骤S2之前还包括:

S12、若是,则判断本次登陆时间距离上次登陆时间是否超过第一预设时间段;若是则执行所述步骤S2。

进一步,在本发明所述的基于企业官方邮箱的B2B服务安全认证方法中,所述步骤S3中判断验证码是否为所述登陆验证码包括:

判断是否在发送所述登陆验证码后第二预设时间段内接收到验证码,若是则判断验证码是否为所述登陆验证码。

进一步,在本发明所述的基于企业官方邮箱的B2B服务安全认证方法中,在所述步骤S4之后还包括:

S5、所述服务平台接收企业员工发送的邮箱变更申请以及待变更邮箱,所述待变更邮箱为企业官方邮箱;

S6、所述服务平台发送变更验证码至所述员工账户对应的管理账户邮箱;

S7、所述服务平台接收企业员工输入的验证码,判断验证码是否为所述变更验证码;

S8、若是,则将所述员工账户的企业官方邮箱变更为所述待变更邮箱。

进一步,在本发明所述的基于企业官方邮箱的B2B服务安全认证方法中,在所述步骤S5之后所述步骤S6之前还包括:

S56、所述服务平台验证所述待变更邮箱的企业名称标记位是否为所述员工账户所属企业的企业名称标记,若是则执行所述步骤S6。

进一步,在本发明所述的基于企业官方邮箱的B2B服务安全认证方法中,所述步骤S6包括:

所述服务平台发送变更验证码和所述员工账户的相关信息至所述员工账户对应的管理账户邮箱。

进一步,在本发明所述的基于企业官方邮箱的B2B服务安全认证方法中,所述步骤S7中判断验证码是否为所述变更验证码包括:

判断是否在发送所述变更验证码后第三预设时间段内接收到验证码,若是则判断验证码是否为所述变更验证码。

进一步,在本发明所述的基于企业官方邮箱的B2B服务安全认证方法中,还包括:

S9、所述服务平台记录所有所述员工账户的历史操作信息。

另外,本发明还提供一种基于企业官方邮箱的B2B服务安全认证装置,包括:

第一验证单元,用于服务平台接收企业员工在登陆界面输入的员工账户和密码,验证所述员工账户和所述密码是否合法;

发送单元,用于在所述员工账户和所述密码合法时则发送登陆验证码至所述员工账户对应的企业官方邮箱;

第二验证单元,用于所述服务平台接收企业员工在登陆界面输入的验证码,判断验证码是否为所述登陆验证码;

登陆单元,用于验证码是否为所述登陆验证码时,则所述员工账户成功登陆所述服务平台。

另外,本发明还提供一种服务器,包括存储器和处理器;

所述存储器用于存储计算机程序;

所述处理器用于执行所述存储器中存储的计算机程序以实现如上述的基于企业官方邮箱的B2B服务安全认证方法。

实施本发明的一种基于企业官方邮箱的B2B服务安全认证方法、装置及服务器,具有以下有益效果:本发明利用企业员工和企业官方邮箱的关联性,使用企业官方邮箱来验证企业员工身份,有效防止离职员工登陆服务平台,提高平台安全性。

附图说明

下面将结合附图及实施例对本发明作进一步说明,附图中:

图1是一实施例提供的一种基于企业官方邮箱的B2B服务安全认证方法的流程图;

图2是一实施例提供的一种基于企业官方邮箱的B2B服务安全认证方法的流程图;

图3是一实施例提供的一种基于企业官方邮箱的B2B服务安全认证方法的流程图;

图4是一实施例提供的一种服务器的结构示意图。

具体实施方式

为了对本发明的技术特征、目的和效果有更加清楚的理解,现对照附图详细说明本发明的具体实施方式。

在一优选实施例中,参考图1,本实施例的基于企业官方邮箱的B2B服务安全认证方法包括下述步骤:

S1、服务平台接收企业员工在登陆界面输入的员工账户和密码,验证员工账户和密码是否合法。本实施例的服务平台为提供B2B服务的平台,该服务平台可运行在服务器或云端。服务平台上存储有企业员工已注册的员工账户和密码,企业员工可使用电脑、智能手机等智能终端登陆服务平台。企业员工在智能终端的登陆界面输入员工账户和密码后,智能终端将员工账户和密码上传至服务平台,由服务平台进行合法性验证。

S2、若员工账户和密码合法,则发送登陆验证码至员工账户对应的企业官方邮箱。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码相匹配,则验证该用户账户合法。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码不匹配,则验证该用户账户不合法。服务平台要求每个员工账户必须绑定其所属企业的企业官方邮箱,在验证员工账户和密码合法后,服务平台发送登陆验证码至员工账户对应的企业官方邮箱。本实施例之所以选择企业官方邮箱作为登陆验证码发送通道,是因为企业官方邮箱与企业员工有紧密联系,员工在职时都会使用企业官方邮箱,方便接收验证码;且员工离职时行政管理人员会将离职员工的官方邮箱注销,则离职员工便不能接收到服务平台发送的登陆验证码,便无法进行验证,从而不能登录服务平台。

S3、服务平台接收企业员工在登陆界面输入的验证码,判断验证码是否为登陆验证码。若该员工的企业官方邮箱依然有效,则能接收到服务平台发送的登陆验证码,员工在企业官方邮箱查看登录验证码后,将该登录验证码输入到登录界面。若该员工已离职,其所使用的企业官方邮箱已经被注销,则不能接收到登录验证码,此时可能是随机输入的验证码。智能终端将接收到的验证码上传至服务平台,服务平台判断验证码是否为登陆验证码。

S4、若验证码为登陆验证码,则员工账户成功登陆服务平台。若验证码不是登录验证码,则员工账户不能登录服务平台。

本实施例利用企业员工和企业官方邮箱的关联性,使用企业官方邮箱来验证企业员工身份,有效防止离职员工登陆服务平台,提高平台安全性。

在一优选实施例中,参考图2,本实施例的基于企业官方邮箱的B2B服务安全认证方法包括下述步骤:

S1、服务平台接收企业员工在登陆界面输入的员工账户和密码,验证员工账户和密码是否合法。本实施例的服务平台为提供B2B服务的平台,该服务平台可运行在服务器或云端。服务平台上存储有企业员工已注册的员工账户和密码,企业员工可使用电脑、智能手机等智能终端登陆服务平台。企业员工在智能终端的登陆界面输入员工账户和密码后,智能终端将员工账户和密码上传至服务平台,由服务平台进行合法性验证。

S12、若员工账户和密码合法,则判断本次登陆时间距离上次登陆时间是否超过第一预设时间段。如果该员工上次登陆成功后,又在短时间内重新登陆,员工离职的可能性很小,则不需要进行繁琐验证。服务平台记录每个员工账户登陆的时间,在员工账户和密码合法后,服务平台读取该员工账户上次成功登陆的时间,判断本次登陆时间距离上次登陆时间是否超过第一预设时间段。作为选择,第一预设时间段可根据需求设置,可以是员工上班的8个小时,也可以是12小时、24小时等。

S2、若本次登陆时间距离上次登陆时间超过第一预设时间段,则该员工可能已经离职,需要服务平台发送登陆验证码至员工账户对应的企业官方邮箱。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码相匹配,则验证该用户账户合法。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码不匹配,则验证该用户账户不合法。服务平台要求每个员工账户必须绑定其所属企业的企业官方邮箱,在验证员工账户和密码合法后,服务平台发送登陆验证码至员工账户对应的企业官方邮箱。本实施例之所以选择企业官方邮箱作为登陆验证码发送通道,是因为企业官方邮箱与企业员工有紧密联系,员工在职时都会使用企业官方邮箱,方便接收验证码;且员工离职时行政管理人员会将离职员工的官方邮箱注销,则离职员工便不能接收到服务平台发送的登陆验证码,便无法进行验证,从而不能登录服务平台。

S3、服务平台接收企业员工在登陆界面输入的验证码,判断验证码是否为登陆验证码。若该员工的企业官方邮箱依然有效,则能接收到服务平台发送的登陆验证码,员工在企业官方邮箱查看登录验证码后,将该登录验证码输入到登录界面。若该员工已离职,其所使用的企业官方邮箱已经被注销,则不能接收到登录验证码,此时可能是随机输入的验证码。智能终端将接收到的验证码上传至服务平台,服务平台判断验证码是否为登陆验证码。

S4、若验证码为登陆验证码,则员工账户成功登陆服务平台。若验证码不是登录验证码,则员工账户不能登录服务平台。

本实施例利用企业员工和企业官方邮箱的关联性,使用企业官方邮箱来验证企业员工身份,有效防止离职员工登陆服务平台,提高平台安全性。

在一些实施例中,该基于企业官方邮箱的B2B服务安全认证方法中步骤S3中判断验证码是否为登陆验证码包括:判断是否在发送登陆验证码后第二预设时间段内接收到验证码,若在发送登陆验证码后第二预设时间段内接收到验证码,则判断验证码是否为登陆验证码;若未在发送登陆验证码后第二预设时间段内接收到验证码,则登陆失败。作为选择,第二预设时间的时间较短,能够保证用户收到邮件以及输入登陆验证码,例如为30秒、1分钟、2分钟等,可根据用户需求设置。

在一优选实施例中,参考图3,本实施例的基于企业官方邮箱的B2B服务安全认证方法包括下述步骤:

S1、服务平台接收企业员工在登陆界面输入的员工账户和密码,验证员工账户和密码是否合法。本实施例的服务平台为提供B2B服务的平台,该服务平台可运行在服务器或云端。服务平台上存储有企业员工已注册的员工账户和密码,企业员工可使用电脑、智能手机等智能终端登陆服务平台。企业员工在智能终端的登陆界面输入员工账户和密码后,智能终端将员工账户和密码上传至服务平台,由服务平台进行合法性验证。

S2、若员工账户和密码合法,则发送登陆验证码至员工账户对应的企业官方邮箱。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码相匹配,则验证该用户账户合法。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码不匹配,则验证该用户账户不合法。服务平台要求每个员工账户必须绑定其所属企业的企业官方邮箱,在验证员工账户和密码合法后,服务平台发送登陆验证码至员工账户对应的企业官方邮箱。本实施例之所以选择企业官方邮箱作为登陆验证码发送通道,是因为企业官方邮箱与企业员工有紧密联系,员工在职时都会使用企业官方邮箱,方便接收验证码;且员工离职时行政管理人员会将离职员工的官方邮箱注销,则离职员工便不能接收到服务平台发送的登陆验证码,便无法进行验证,从而不能登录服务平台。

S3、服务平台接收企业员工在登陆界面输入的验证码,判断验证码是否为登陆验证码。若该员工的企业官方邮箱依然有效,则能接收到服务平台发送的登陆验证码,员工在企业官方邮箱查看登录验证码后,将该登录验证码输入到登录界面。若该员工已离职,其所使用的企业官方邮箱已经被注销,则不能接收到登录验证码,此时可能是随机输入的验证码。智能终端将接收到的验证码上传至服务平台,服务平台判断验证码是否为登陆验证码。

S4、若验证码为登陆验证码,则员工账户成功登陆服务平台。若验证码不是登录验证码,则员工账户不能登录服务平台。

S5、服务平台接收企业员工发送的邮箱变更申请以及待变更邮箱,待变更邮箱为企业官方邮箱。在员工需要更换在服务平台上已绑定的企业官方邮箱时,首先需要成功登陆服务平台。成功登陆后,在智能终端填写邮箱变更申请以及待变更邮箱,智能终端将邮箱变更申请以及待变更邮箱上传至服务平台。

作为选择,为保证待变更邮箱为企业官方邮箱,本实施例的服务平台在接收到待变更邮箱后,执行步骤S56、服务平台验证待变更邮箱的企业名称标记位是否为员工账户所属企业的企业名称标记,服务平台存储有每个企业的企业名称标记,其中企业名称标记位是指邮箱中用于标记企业名称的字段,例如邮箱的后缀,或中间某个位置的字段。经过验证,若待变更邮箱的企业名称标记位是员工账户所属企业的企业名称标记,则执行步骤S6;若待变更邮箱的企业名称标记位不是员工账户所属企业的企业名称标记,则邮箱变更失败。

S6、服务平台发送变更验证码至员工账户对应的管理账户邮箱。为防止员工私自变更邮箱,导致后期无法管理,本实施例要求员工在更换企业官方邮箱时必须经过管理人员知悉和同意。所以服务平台在收到企业员工发送的邮箱变更申请以及待变更邮箱后,发送变更验证码至员工账户对应的管理账户邮箱。此时该员工必须向该管理人员索要变更验证码,从而保证管理人员知悉该更换邮箱事宜。如果管理人员同意变更,则将变更验证码告知员工,由员工在其变更页面输入该变更验证码。作为选择,为使管理人员了解更多变更相关信息,服务平台发送变更验证码和员工账户的相关信息至员工账户对应的管理账户邮箱,其中相关信息包括员工姓名、岗位、权限、申请时间、登陆时间等。

S7、服务平台接收企业员工输入的验证码,判断验证码是否为变更验证码。员工在其变更页面输入该变更验证码后,智能终端将该变更验证码上传至服务平台进行验证。因员工可能私自变更,所以需要对其输入的验证码进行验证,即服务平台接收企业员工输入的验证码,判断验证码是否为变更验证码。

S8、若验证码是变更验证码,则将员工账户的企业官方邮箱变更为待变更邮箱。若验证码不是变更验证码,则变更失败。

本实施例利用企业员工和企业官方邮箱的关联性,使用企业官方邮箱来验证企业员工身份,有效防止离职员工登陆服务平台,提高平台安全性。另外,在员工需要更换企业官方邮箱时,将变更验证码发送至管理人员,要求员工向管理人员索取验证码,保证管理人员知悉该变更事宜,并决定是否允许该员工变更,提高平台安全性。

一些实施例中,该基于企业官方邮箱的B2B服务安全认证方法中,步骤S7中判断验证码是否为变更验证码包括:判断是否在发送变更验证码后第三预设时间段内接收到验证码,若在发送变更验证码后第三预设时间段内接收到验证码,则判断验证码是否为变更验证码;若未在发送变更验证码后第三预设时间段内接收到验证码,则变更失败。作为选择,第三预设时间的时间较短,能够保证用户收到邮件以及输入变更验证码,例如为30秒、1分钟、2分钟等,可根据用户需求设置。

一些实施例中,该基于企业官方邮箱的B2B服务安全认证方法还包括:S9、服务平台记录所有员工账户的历史操作信息,以方便后期管理人员查看每个员工的修改内容,提高管理效率。

在一优选实施例中,该基于企业官方邮箱的B2B服务安全认证装置包括:

第一验证单元,用于服务平台接收企业员工在登陆界面输入的员工账户和密码,验证员工账户和密码是否合法。本实施例的服务平台为提供B2B服务的平台,该服务平台可运行在服务器或云端。服务平台上存储有企业员工已注册的员工账户和密码,企业员工可使用电脑、智能手机等智能终端登陆服务平台。企业员工在智能终端的登陆界面输入员工账户和密码后,智能终端将员工账户和密码上传至服务平台,由服务平台进行合法性验证。

发送单元,用于在员工账户和密码合法时则发送登陆验证码至员工账户对应的企业官方邮箱。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码相匹配,则验证该用户账户合法。若智能终端上传的员工账户和密码与服务平台已存储的员工账户和密码不匹配,则验证该用户账户不合法。服务平台要求每个员工账户必须绑定其所属企业的企业官方邮箱,在验证员工账户和密码合法后,服务平台发送登陆验证码至员工账户对应的企业官方邮箱。本实施例之所以选择企业官方邮箱作为登陆验证码发送通道,是因为企业官方邮箱与企业员工有紧密联系,员工在职时都会使用企业官方邮箱,方便接收验证码;且员工离职时行政管理人员会将离职员工的官方邮箱注销,则离职员工便不能接收到服务平台发送的登陆验证码,便无法进行验证,从而不能登录服务平台。

第二验证单元,用于服务平台接收企业员工在登陆界面输入的验证码,判断验证码是否为登陆验证码。若该员工的企业官方邮箱依然有效,则能接收到服务平台发送的登陆验证码,员工在企业官方邮箱查看登录验证码后,将该登录验证码输入到登录界面。若该员工已离职,其所使用的企业官方邮箱已经被注销,则不能接收到登录验证码,此时可能是随机输入的验证码。智能终端将接收到的验证码上传至服务平台,服务平台判断验证码是否为登陆验证码。

登陆单元,用于验证码是否为登陆验证码时,则员工账户成功登陆服务平台。若验证码不是登录验证码,则员工账户不能登录服务平台。

本实施例利用企业员工和企业官方邮箱的关联性,使用企业官方邮箱来验证企业员工身份,有效防止离职员工登陆服务平台,提高平台安全性。

一优选实施例提供一种服务器,参考图4,该服务器包括存储器和处理器;存储器用于存储计算机程序;处理器用于执行存储器中存储的计算机程序以实现如上述的基于企业官方邮箱的B2B服务安全认证方法。

本说明书中各个实施例采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似部分互相参见即可。对于实施例公开的装置而言,由于其与实施例公开的方法相对应,所以描述的比较简单,相关之处参见方法部分说明即可。

专业人员还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。

结合本文中所公开的实施例描述的方法或算法的步骤可以直接用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。

以上实施例只为说明本发明的技术构思及特点,其目的在于让熟悉此项技术的人士能够了解本发明的内容并据此实施,并不能限制本发明的保护范围。凡跟本发明权利要求范围所做的均等变化与修饰,均应属于本发明权利要求的涵盖范围。

相关技术
  • 基于企业官方邮箱的B2B服务安全认证方法、装置及服务器
  • 基于企业服务总线的数据传输调度方法、装置及服务器
技术分类

06120112553610