[發明專利]基于xAuth協議的授權方法、裝置和系統有效
| 申請號: | 201410062649.6 | 申請日: | 2014-02-24 |
| 公開(公告)號: | CN104869102B | 公開(公告)日: | 2019-04-02 |
| 發明(設計)人: | 岳增書 | 申請(專利權)人: | 騰訊科技(北京)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京三高永信知識產權代理有限責任公司 11138 | 代理人: | 江崇玉 |
| 地址: | 100080 北京市海淀區海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 xauth 協議 授權 方法 裝置 系統 | ||
1.一種基于xAuth協議的授權方法,其特征在于,用于服務提供方所對應的授權服務器中,所述方法包括:
接收第三方應用客戶端發送的授權請求,所述授權請求攜帶有終端用戶在所述服務提供方中注冊的賬號和密碼;
檢測所述賬號和密碼是否滿足預定條件,所述預定條件包括所述賬號的請求頻率低于第一閾值、所述第三方應用的請求頻率低于第二閾值、所述第三方應用客戶端的IP地址的請求頻率低于第三閾值、所述賬號不存在異常中的至少一種;
若檢測結果為所述賬號和密碼滿足所述預定條件,則生成訪問令牌;
向所述第三方應用客戶端發送攜帶有所述訪問令牌的授權響應。
2.根據權利要求1所述的方法,其特征在于,所述檢測所述賬號和密碼是否滿足預定條件之后,還包括:
若檢測結果為所述賬號和密碼不滿足所述預定條件,則:
當所述賬號的請求頻率高于所述第一閾值時,對所述賬號進行第一預設時長的封號處理;
當所述第三方應用的請求頻率高于所述第二閾值時,對所述第三方應用進行第二預設時長的封殺處理;
當所述第三方應用客戶端的IP地址的請求頻率高于所述第三閾值時,對所述第三方應用客戶端的IP地址進行第三預設時長的封殺處理;
當所述賬號存在異常時,對所述賬號進行安全保護。
3.根據權利要求1或2所述的方法,其特征在于,所述接收第三方應用客戶端發送的授權請求之后,還包括:
當所述授權請求還包括簽名數據時,從所述授權請求中提取所述簽名數據,所述簽名數據是在所述第三方應用客戶端以所述第三方應用對應的應用標識為密鑰,對經URL編碼后的請求串進行加密簽名后得到的,所述請求串包括所述賬號和密碼;
通過所述簽名數據驗證所述第三方應用的身份是否合格;
若驗證所述第三方應用的身份合格,則執行所述檢測所述賬號和密碼是否滿足預定條件的步驟。
4.一種基于xAuth協議的授權方法,其特征在于,用于第三方應用客戶端中,所述方法包括:
向服務提供方所對應的授權服務器發送授權請求,所述授權請求攜帶有終端用戶在所述服務提供方中注冊的賬號和密碼;
接收所述授權服務器發送的攜帶有訪問令牌的授權響應,所述訪問令牌是在所述授權服務器檢測所述賬號和密碼是否滿足預定條件,且檢測結果為所述賬號和密碼滿足所述預定條件之后生成的;
其中,所述預定條件包括所述賬號的請求頻率低于第一閾值、所述第三方應用的請求頻率低于第二閾值、所述第三方應用客戶端的IP地址的請求頻率低于第三閾值、所述賬號不存在異常中的至少一種。
5.根據權利要求4所述的方法,其特征在于,所述向服務提供方所對應的授權服務器發送授權請求之前,還包括:
生成請求串,所述請求串包括所述賬號和密碼;
將所述請求串與記錄有用于獲取所述訪問令牌的服務地址的統一資源定位符URL進行連接,并對所述請求串進行URL編碼;
以所述第三方應用對應的應用標識為密鑰,對經URL編碼后的請求串進行加密簽名得到簽名數據;
生成所述授權請求,所述授權請求包括所述請求串和所述簽名數據。
6.根據權利要求4或5所述的方法,其特征在于,所述接收所述授權服務器發送的攜帶有訪問令牌的授權響應之后,還包括:
從所述授權響應中提取所述訪問令牌;
通過所述訪問令牌訪問所述終端用戶存放于所述服務提供方處的資源。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(北京)有限公司,未經騰訊科技(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410062649.6/1.html,轉載請聲明來源鉆瓜專利網。





