[發明專利]一種集中權限數據的分布式權限驗證方法及系統有效
| 申請號: | 201510550436.2 | 申請日: | 2015-09-01 |
| 公開(公告)號: | CN105245501B | 公開(公告)日: | 2020-09-22 |
| 發明(設計)人: | 董延平 | 申請(專利權)人: | TCL科技集團股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 深圳市君勝知識產權代理事務所(普通合伙) 44268 | 代理人: | 王永文;劉文求 |
| 地址: | 516006 廣東省惠州市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 集中 權限 數據 分布式 驗證 方法 系統 | ||
1.一種集中權限數據的分布式權限驗證方法,其特征在于,所述方法包括以下步驟:
S1、請求端首次請求授權向中央授權服務器發送驗證請求;
S21、所述中央授權服務器獲取所述請求端發送的驗證請求中的驗證信息中的用戶名及用戶密碼,對所述用戶名及所述用戶密碼進行驗證;
S22、當通過驗證時生成令牌并進行加密,得到加密令牌;
A、Web服務器收到所述請求端的訪問請求時,獲取所述訪問請求攜帶的由所述中央授權服務器授予所述請求端的加密令牌;
B、所述Web服務器對所述加密令牌進行解密以獲取令牌;
C、所述Web服務器對所述令牌進行驗證以確定所述請求端是否具有訪問權限;
所述步驟C包括:所述Web服務器端獲取所述令牌中的API名,與所述請求端向所述中央授權服務器發送的驗證請求中API名相比較,判斷兩者是否一致,當一致時則所述令牌是具有訪問權限的,所述請求端有權訪問所述Web服務器;
所述中央授權服務器僅處理所述請求端的首次授權與驗證,所述請求端通過首次授權與驗證之后,對所述Web服務器進行的所有訪問請求均附帶所述加密令牌。
2.根據權利要求1所述集中權限數據的分布式權限驗證方法,其特征在于,所述步驟S22之后包括:
S3、所述中央授權服務器將所述加密令牌返回給所述請求端。
3.根據權利要求1所述集中權限數據的分布式權限驗證方法,其特征在于,所述驗證信息中至少包括授權類型、用戶名、用戶密碼及授權請求范圍信息。
4.根據權利要求1所述集中權限數據的分布式權限驗證方法,其特征在于,所述步驟C之后還包括:
D、當所述請求端具有訪問權限時,則請求端根據令牌訪問Web服務器;
E、當所述請求端不具有訪問權限時,則Web服務器向請求端發送授權錯誤通知信息。
5.一種集中權限數據的分布式權限驗證系統,其特征在于,包括:
令牌獲取模塊,所述令牌獲取模塊包括:
請求發送單元,用于請求端首次請求授權向中央授權服務器發送驗證請求;
權限驗證單元,用于所述中央授權服務器收到所述驗證請求時,對所述驗證請求中的驗證信息中的用戶名和用戶密碼進行權限驗證,當通過驗證時生成令牌,并對令牌進行加密以形成加密令牌;
令牌接收模塊,用于Web服務器收到所述請求端的訪問請求時,獲取所述訪問請求攜帶的由所述中央授權服務器授予所述請求端的加密令牌;
解密模塊,用于所述Web服務器對所述加密令牌進行解密以獲取令牌;
令牌驗證模塊,用于所述Web服務器對所述令牌進行驗證以確定所述請求端是否具有訪問權限;
所述令牌驗證模塊用于所述Web服務器端獲取所述令牌中的API名,與所述請求端向所述中央授權服務器發送的驗證請求中API名相比較,判斷兩者是否一致,當一致時則所述令牌是具有訪問權限的,所述請求端有權訪問所述Web服務器;
所述中央授權服務器僅處理所述請求端的首次授權與驗證,所述請求端通過首次授權與驗證之后,對所述Web服務器進行的所有訪問請求均附帶所述加密令牌。
6.根據權利要求5所述集中權限數據的分布式權限驗證系統,其特征在于,所述令牌獲取模塊還包括:
令牌反饋單元,用于所述中央授權服務器將所述加密令牌返回給所述請求端。
7.根據權利要求5所述集中權限數據的分布式權限驗證系統,其特征在于,所述驗證信息中至少包括授權類型、用戶名、用戶密碼及授權請求范圍信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于TCL科技集團股份有限公司,未經TCL科技集團股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510550436.2/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





