[發明專利]基于私有協議的統一身份認證方法無效
| 申請號: | 201110320299.5 | 申請日: | 2011-10-20 |
| 公開(公告)號: | CN102315945A | 公開(公告)日: | 2012-01-11 |
| 發明(設計)人: | 惠志本;戴超;田又豐;湯衛鋒;周剛;許云龍 | 申請(專利權)人: | 江蘇三源教育實業有限公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L29/06 |
| 代理公司: | 南京蘇科專利代理有限責任公司 32102 | 代理人: | 任立;姚姣陽 |
| 地址: | 210012 江蘇省南京市*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 私有 協議 統一 身份 認證 方法 | ||
1.基于私有協議的統一身份認證方法,其特征在于:所述方法應用于第三方系統和應用平臺之間,包含如下步驟:
㈠第三方系統接入應用平臺,具體按以下步驟進行:
⑴第三方系統和應用平臺分別提供兩個URL地址,用于處理第三方系統發送的請求信息,并根據處理結果,返回對應的響應狀態代碼;
⑵第三方系統預接入應用平臺時,第三方系統向應用平臺發送經過加密處理的請求數據包,請求接入;
⑶應用平臺接收請求數據包,進行解密,根據請求內容提供統一身份認證環境的信息和接口信息;
⑷第三方系統獲取應用平臺的統一身份認證環境信息和接口信息,完成接入;
㈡第三方系統接入應用平臺后,第三方系統的用戶按照以下兩種方式處理:①無需獨立用戶的第三方系統的用戶處理方法;②需要獨立用戶的第三方系統的處理方法;
所述①無需獨立用戶的第三方系統的用戶處理方法具體按以下步驟進行:
ⅰ第三方系統接入應用平臺時,如果沒有自身的用戶信息,直接使用平臺的用戶信息;如果有一定數量的用戶但不需要保留,則將用戶信息完全導入到平臺中,使用平臺的用戶信息;
ⅱ平臺用戶訪問第三方系統的受限信息,第三方系統判斷會話狀態緩存表中是否存在當前用戶登錄的會話信息,如果存在,則繼續訪問;如果不存在,調用統一身份認證的組件接口,檢查用戶在應用平臺的會話標識是否有效,如果有效,則繼續訪問,同時更新第三方系統的會話狀態緩存表;如果無效,則定向用戶到統一身份認證中的統一登錄界面完成登錄后,繼續訪問;
所述②需要獨立用戶的第三方系統的處理方法具體按以下步驟進行:
Ⅰ需要獨立用戶的第三方系統接入應用平臺,如果應用平臺用戶可以訪問第三方系統,第三方系統用戶不可以訪問平臺,則進行步驟(Ⅱ),如果應用平臺用戶的第三方系統用戶可以互相訪問,則進行步驟(???????????????????????????????????????????????);
Ⅱ對于應用平臺用戶可以訪問第三方系統,第三方系統用戶不可以訪問平臺的情況,使用“用戶賬號關聯綁定”的方式解決,即在第三方應用系統內實現和維護應用平臺用戶和本系統自身用戶賬號之間的關聯關系;
對于應用平臺用戶的第三方系統用戶可以互相訪問的情況,第三方系統將用戶信息封裝成組件,由應用平臺的統一身份認證中心對第三方系統的用戶進行管理,當第三方系統發送身份驗證請求時,統一身份認證中心根據用戶提交的身份標識,調用對應的訪問方法,完成驗證過程。
2.根據權利要求1所述的基于私有協議的統一身份認證方法,其特征在于:所述的第三方系統接入應用平臺步驟中,步驟(2)中發送的請求數據包的參數包括經過簽名和對稱加密處理的接口參數和對上述接口參數進行不對稱加密后的數據。
3.根據權利要求1所述的基于私有協議的統一身份認證方法,其特征在于:所述的第三方系統接入應用平臺步驟中,步驟(3)中統一身份認證環境的信息包括:第三方系統的服務代碼,應用平臺測試服務器和實際服務器的接口請求地址,應用平臺測試服務器和實際服務器的公鑰證書,第三方系統的測試用證書和第三方系統的正式證書。
4.根據權利要求1所述的基于私有協議的統一身份認證方法,其特征在于:所述的第三方系統接入應用平臺步驟中,步驟(3)中的接口信息包括SSO服務器的身份驗證請求接口、第三方應用系統的身份驗證響應接口、SSO服務器的單點注銷接口、SSO服務器的用戶狀態心跳接口、第三方應用系統的單點注銷接口。
5.根據權利要求1所述的基于私有協議的統一身份認證方法,其特征在于:所述的第三方系統用戶的處理步驟中,步驟(Ⅱ)中應用“用戶賬號關聯綁定”的方法為:應用平臺的用戶第一次訪問第三方應用系統時,第三方系統顯示帳號綁定的界面,詢問當前用戶是否已經具有該第三方系統的登錄帳號,如果有,則提示用戶輸入登錄信息,登錄成功后,將應用平臺賬戶和第三方系統用戶綁定,在第三方系統內建立關聯關系;如果沒有,則不建立關聯關系。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于江蘇三源教育實業有限公司,未經江蘇三源教育實業有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110320299.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:自限溫無電場蓄熱電熱毯
- 下一篇:移動P2P網絡資源定位與調度方法





