本申请实施例公开了一种终端隐私保护方法、装置、存储介质及电子设备。该方法包括:基于当前终端,接收服务器发送的至少一个访问令牌;确定至少一个交互令牌,将所述至少一个访问令牌与至少一个交互令牌进行交换,得到至少一个目标访问令牌;其中,所述交互令牌用于表征服务器其他终端的访问令牌;将所述至少一个目标访问令牌发送至服务器进行业务处理,以用于终端隐私保护。本技术方案,可以将使用的访问令牌在终端之间进行交换,使得服务器无法将访问令牌与特定终端进行关联,从而保护用户隐私。
背景技术
物联网设备通常需要有一个唯一标识以便区分设备。在厂商侧为了确保测试是合法的,需要对终端ID进行保存。这样,理论上设备厂商就会知道单个终端对应ID,从而出现隐私上的问题。即,厂商可以基于终端ID对应的访问令牌,追踪该用户的所有行为。
目前,一种常见的作法是设备与厂商通讯时候不直接使用ID,而是通过某种算法将ID映射成另外一个值(即令牌)。
但这样仅能保护传输阶段ID的私密性。在厂商端,在校验映射值的合法性的时候还是需要使用原始ID参与运算,厂商仍旧能够通过访问令牌掌握用户ID。
实现思路