[發明專利]單點登錄系統及其實現方法無效
| 申請號: | 201210044506.3 | 申請日: | 2012-02-27 |
| 公開(公告)號: | CN102571822A | 公開(公告)日: | 2012-07-11 |
| 發明(設計)人: | 俞曉鴻 | 申請(專利權)人: | 杭州閃亮科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 上海思微知識產權代理事務所(普通合伙) 31237 | 代理人: | 鄭瑋 |
| 地址: | 310053 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 單點 登錄 系統 及其 實現 方法 | ||
1.一種單點登錄系統,至少包括:
客戶端,該客戶端包括接收模組、分析模組、重定向模組及驗證模組,其中,該接收模組用于Web請求、用戶輸入的認證信息、服務端返回的要訪問的目的資源地址及服務票據;該分析模組,用于于接收到該Web請求后分析該Web請求是否包含服務票據;該重定向模組用于于分析出該Web請求中不包含服務票據時,將該Web請求重定向到服務端登錄地址,并傳遞要訪問的目的資源地址;該驗證模組用于于接收到到服務端返回的要訪問的目的資源地址及服務票據后將其發送至服務端進行身份核實;以及
服務端,該服務端至少包含認證模組、服務票據產生模組及合法性確認模組,其中該認證模組用于接收該認證信息并對其進行認證;服務票據產生模組于該認證模組認證用戶登錄成功后,隨機產生一服務票據,并自動重定向到要訪問的目的資源地址及為該客戶端設置該服務票據;該合法性確認模組用于接收該客戶端發送的要訪問的目的資源地址及服務票據并對其進行身份核實。
2.如權利要求1所述的單點登錄系統,其特征在于:該服務票據產生模組于該認證模組認證用戶登錄成功后,隨機產生一相當長度、唯一、不可偽造的服務票據。
3.如權利要求2所述的單點登錄系統,其特征在于:該服務票據產生模組將該服務票據緩存。
4.如權利要求3所述的單點登錄系統,其特征在于:該客戶端于驗證通過后通過網絡餅干保存該服務票據。
5.如權利要求1所述的單點登錄系統,其特征在于:該系統還包括一日志記錄端,以記錄用戶的每一次操作。
6.如權利要求5所述的單點登錄系統,其特征在于:該日志記錄端為一分布式文件服務器。
7.如權利要求1所述的單點登錄系統,其特征在于:該客戶端與受保護的客戶端應用部署在一起,以過濾方式保護受保護的資源。
8.一種單點登錄的實現方法,包括如下步驟:
客戶端接收訪問受保護資源的Web請求;
分析該Web請求中是否包含服務票據;
該Web請求中不包含服務票據,則將該Web請求重定向到服務端登錄地址,并向該服務端傳遞要訪問的目的資源地址;
該服務端接收用戶輸入的認證信息并進行用戶認證;
若登錄成功,該服務端隨機產生一服務票據;
自動重定向到該要訪問的目的資源地址,并為該客戶端設置該服務票據;以及
該客戶端將該要訪問的目的資源地址及服務票據發送至該服務端進行身份核實。
9.如權利要求8所述的單點登錄的實現方法,其特征在于:該服務端將該服務票據進行緩存。
10.如權利要求8所述的單點登錄的實現方法,其特征在于:該客戶端于驗證通過后通過網絡餅干保存該服務票據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州閃亮科技有限公司,未經杭州閃亮科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210044506.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:電阻式觸控裝置
- 下一篇:用于制造熱交換器板束的方法





