[發明專利]一種用戶數據授權方法、裝置及系統有效
| 申請號: | 201210137848.X | 申請日: | 2012-05-04 |
| 公開(公告)號: | CN102638473A | 公開(公告)日: | 2012-08-15 |
| 發明(設計)人: | 胡溢洋;杜江杰;王奎 | 申請(專利權)人: | 盛趣信息技術(上海)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 201213 上海市浦東*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 用戶 數據 授權 方法 裝置 系統 | ||
1.一種用戶數據授權方法,其特征在于,包括:
授權服務器接收第三方應用服務器發送的授權請求,所述授權請求包括服務器標識和服務器地址;
向認證網關發送身份認證請求,以使所述認證網關對客戶端用戶進行身份認證;
接收所述認證網關返回的身份認證響應,所述身份認證響應包括認證通過用戶的用戶標識;
從授權服務器內查找與所述用戶標識相匹配的用戶子賬號,并發送至客戶端,供客戶端用戶選擇授權子賬號;
接收客戶端返回的授權子賬號,建立并保存所述服務器標識、用戶標識和授權子賬號間的對應關系;
利用所述服務器地址將所述用戶標識、所述授權子賬號和表示訪問權限的訪問令牌發送至所述第三方應用服務器。
2.根據權利要求1所述的方法,其特征在于,所述認證網關對客戶端用戶進行身份認證,具體包括:
獲取客戶端用戶的登錄狀態,如果為已成功登錄,則判定用戶為認證通過用戶;如果未成功登錄,則提示用戶進行用戶名和密碼驗證,并在用戶名和密碼驗證通過后,判定用戶為認證通過用戶;
將所述認證通過用戶的用戶名轉換為用戶標識,并將所述用戶標識添加到身份認證響應中發送至授權服務器。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括:在所述接收客戶端返回的授權子賬號之后,
將所述授權子賬號包含的用戶數據發送至客戶端,供客戶端用戶選擇授權用戶數據;則,
所述建立并保存所述對應關系具體包括:在接收到所述客戶端返回的授權用戶數據之后,建立并保存所述服務器標識、用戶標識、授權子賬號和授權用戶數據間的對應關系;
所述利用所述服務器地址向所述第三方應用服務器發送的信息具體為:用戶標識、授權子賬號、授權用戶數據和訪問令牌。
4.根據權利要求3所述的方法,其特征在于,所述方法還包括:在所述建立并保存所述服務器標識、用戶標識、授權子賬號和授權用戶數據間的對應關系之前,
判斷所述授權子賬號是否包含于所述用戶子賬號,以及判斷所述授權用戶數據是否包含于所述用戶數據,如果判斷結果均為是,則繼續執行建立并保存所述對應關系的步驟。
5.根據權利要求1所述的方法,其特征在于,所述利用所述服務器地址將所述用戶標識、授權子賬號和訪問令牌發送至所述第三方應用服務器,具體包括:
生成授權碼,并利用所述服務器地址將所述用戶標識、授權子賬號和授權碼發送至所述第三方應用服務器;
接收所述第三方應用服務器發送的服務器標識和授權碼,如果所述服務器標識與所述授權請求中的服務器標識相符,且所述授權碼與所述生成的授權碼相符,則將所述訪問令牌發送至所述第三方應用服務器。
6.根據權利要求1-5任一項所述的方法,其特征在于,所述方法還包括:
接收開放平臺網關轉發的所述第三方應用服務器發送的訪問請求,所述訪問請求包括服務器標識、訪問令牌、用戶標識、子賬號四項信息,以及所述四項信息的數字簽名和生成所述數字簽名采用的簽名方法;
對所述訪問請求進行合法性鑒權,如果鑒權通過,則允許所述第三方應用服務器訪問所述訪問請求中的子賬號包含的所有用戶數據;
其中,所述合法性鑒權包括:
利用所述簽名方法對所述四項信息進行數字簽名,并與所述訪問請求中包含的數字簽名比對,如果相同,則判定所述訪問請求合法;
判斷所述訪問請求中的服務器標識、用戶標識和子賬號是否滿足所述授權服務器保存的所述授權服務器、用戶標識和授權子賬號間的對應關系,如果滿足,則判定所述訪問請求中的授權服務器、用戶標識和子賬號合法;
判斷所述訪問令牌是否與所述授權服務器發送給第三方應用服務器的訪問令牌相符,如果相符,則判定所述訪問令牌合法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于盛趣信息技術(上海)有限公司,未經盛趣信息技術(上海)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210137848.X/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:塑料配混機的旋轉開合蓋
- 下一篇:無焊接跳床連接裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





