[發明專利]基于開放平臺實現第三方應用授權的方法、裝置及系統有效
| 申請號: | 201210564785.6 | 申請日: | 2012-12-21 |
| 公開(公告)號: | CN103051630B | 公開(公告)日: | 2016-01-27 |
| 發明(設計)人: | 王淵命 | 申請(專利權)人: | 微夢創科網絡科技(中國)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 北京市京大律師事務所 11321 | 代理人: | 黃啟行;方曉明 |
| 地址: | 100080 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 開放 平臺 實現 第三 應用 授權 方法 裝置 系統 | ||
1.一種基于開放平臺實現第三方應用授權的方法,包括:
接收第三方應用發起的授權請求,確定接收的授權請求中未攜帶有第 三方應用訪問令牌信息;
確定客戶端中存儲有單點登錄SSO客戶端應用映射的訪問令牌,展示 存儲的訪問令牌對應的用戶信息;
接收用戶從展示的用戶信息中選取的用戶信息,映射為訪問令牌,解 析授權請求,獲取第三方應用標識;
將映射的訪問令牌以及獲取的第三方應用標識封裝在代理授權請求 中,輸出至開放平臺;
接收開放平臺返回的代理授權請求響應,將代理授權請求響應中攜帶 的第三方應用訪問令牌信息輸出至第三方應用。
2.根據權利要求1所述的方法,其中,所述確定客戶端中存儲有SSO 客戶端應用映射的訪問令牌包括:
確定客戶端中安裝有SSO客戶端應用;
查詢客戶端中是否存儲有SSO客戶端應用映射的訪問令牌信息,如果 有,獲取存儲的訪問令牌信息,執行所述展示存儲的訪問令牌對應的用戶 信息;否則,向開放平臺發送SSO客戶端應用授權請求,攜帶用戶標識、 密碼信息以及SSO客戶端應用標識,接收開放平臺返回的SSO客戶端應用 授權請求響應,獲取攜帶的訪問令牌信息,執行所述展示存儲的訪問令牌 對應的用戶信息。
3.根據權利要求2所述的方法,其中,所述方法進一步包括:
如果確定客戶端中未安裝有SSO客戶端應用,將授權請求輸出至開放 平臺。
4.根據權利要求3所述的方法,其中,所述接收開放平臺返回的代理 授權請求響應包括:
開放平臺接收代理授權請求,獲取代理授權請求中攜帶的訪問令牌;
根據存儲的訪問令牌與用戶及應用的映射關系,獲取用戶及應用信息, 對該用戶及該應用進行認證;
認證通過后,獲取代理授權請求中攜帶的第三方應用標識信息,對第 三方應用進行合法性驗證;
在合法性驗證通過后,為該第三方應用及用戶分配第三方應用訪問令 牌,攜帶在代理授權請求響應中,輸出至客戶端中的SSO客戶端應用。
5.根據權利要求1至4任一項所述的方法,其中,所述訪問令牌信息 映射唯一的用戶信息以及唯一的應用信息。
6.根據權利要求5所述的方法,其中,所述方法進一步包括:
如果確定接收的授權請求中攜帶有第三方應用訪問令牌信息,將授權 請求輸出至開放平臺。
7.一種基于開放平臺實現第三方應用授權的裝置,其特征在于,該裝 置包括:第三方應用模塊、SSO客戶端應用模塊以及訪問令牌存儲模塊, 其中,
第三方應用模塊,用于向SSO客戶端應用模塊發起授權請求,攜帶第 三方應用標識;接收SSO客戶端應用模塊輸出的第三方應用訪問令牌信息, 存儲至訪問令牌存儲模塊;
SSO客戶端應用模塊,用于接收第三方應用模塊發起的授權請求,確 定接收的授權請求中未攜帶有第三方應用訪問令牌信息;在確定訪問令牌 存儲模塊中存儲有SSO客戶端應用映射的訪問令牌后,展示存儲的訪問令 牌對應的用戶信息;接收用戶從展示的用戶信息中選取的用戶信息,映射 為訪問令牌,解析授權請求,獲取第三方應用標識;將映射的訪問令牌以 及獲取的第三方應用標識封裝在代理授權請求中,輸出至開放平臺服務器; 接收開放平臺服務器返回的代理授權請求響應,將代理授權請求響應中攜 帶的第三方應用訪問令牌信息輸出至第三方應用模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于微夢創科網絡科技(中國)有限公司,未經微夢創科網絡科技(中國)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210564785.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種蜂窩式鋼結構防爆門
- 下一篇:充氣式生物實驗室安全氣密門





