[發(fā)明專利]一種實(shí)現(xiàn)單點(diǎn)登錄系統(tǒng)中賬戶同步的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201610991292.9 | 申請(qǐng)日: | 2016-11-08 |
| 公開(公告)號(hào): | CN108063681B | 公開(公告)日: | 2020-10-27 |
| 發(fā)明(設(shè)計(jì))人: | 王際彭 | 申請(qǐng)(專利權(quán))人: | 北京國雙科技有限公司 |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;H04L29/06 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 柳欣;王寶筠 |
| 地址: | 100080 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 實(shí)現(xiàn) 單點(diǎn) 登錄 系統(tǒng) 賬戶 同步 方法 裝置 | ||
本發(fā)明公開了一種實(shí)現(xiàn)單點(diǎn)登錄系統(tǒng)中賬戶同步的方法,用于服務(wù)提供端SP的用戶賬戶信息同步,該方法包括:接收SP發(fā)送的獲取賬戶信息請(qǐng)求;獲取該獲取賬戶信息請(qǐng)求中的請(qǐng)求時(shí)間;判斷SP是否發(fā)送過獲取賬戶信息請(qǐng)求;如果SP發(fā)送過獲取賬戶信息請(qǐng)求且請(qǐng)求時(shí)間在所記錄的最晚的請(qǐng)求時(shí)間之后,向SP發(fā)送在第一時(shí)間段內(nèi)與SP相關(guān)的發(fā)生變化的用戶賬戶信息并記錄請(qǐng)求時(shí)間,第一時(shí)間段為請(qǐng)求時(shí)間與所記錄的最晚的請(qǐng)求時(shí)間之間的時(shí)間段。本發(fā)明還公開了一種實(shí)現(xiàn)單點(diǎn)登錄系統(tǒng)中賬戶同步的裝置。
技術(shù)領(lǐng)域
本發(fā)明涉及單點(diǎn)登錄技術(shù)領(lǐng)域,具體涉及一種實(shí)現(xiàn)單點(diǎn)登錄系統(tǒng)中賬戶同步的方法及裝置。
背景技術(shù)
計(jì)算機(jī)系統(tǒng)常常需要對(duì)訪問者的身份進(jìn)行識(shí)別,識(shí)別該訪問者為系統(tǒng)的用戶后,才針對(duì)該用戶提供相應(yīng)的服務(wù)。不同的服務(wù)由不同的服務(wù)提供端(SP,Service Provider)提供,而每個(gè)SP均需進(jìn)行用戶信息驗(yàn)證才可提供服務(wù)。用戶在需要使用不同服務(wù)時(shí),每次先輸入用戶賬戶信息進(jìn)行登錄操作,才能訪問提供服務(wù)的SP,操作繁瑣。這時(shí),為了簡(jiǎn)化用戶操作,單點(diǎn)登錄(SSO,Single Sign-on)系統(tǒng)應(yīng)運(yùn)而生。
一般的,在單點(diǎn)登錄系統(tǒng)中包括身份提供端(IDP,Identity Provider)和SP,IDP用于進(jìn)行用戶賬戶信息的校驗(yàn);SP用于為校驗(yàn)通過后的用戶提供服務(wù)。單點(diǎn)登錄系統(tǒng)的技術(shù)實(shí)現(xiàn)機(jī)制可以為:當(dāng)訪問者通過某一服務(wù)終端(如瀏覽器等)第一次訪問單點(diǎn)登錄系統(tǒng)中的某一SP時(shí),由被訪問的SP引導(dǎo)訪問者到IDP中進(jìn)行用戶賬戶信息校驗(yàn);IDP進(jìn)行該用戶賬戶信息的校驗(yàn),如果校驗(yàn)通過,IDP確定該訪問者為單點(diǎn)登錄系統(tǒng)的用戶且具有訪問該SP的權(quán)限,向用戶所在服務(wù)終端返回一標(biāo)識(shí);用戶通過該服務(wù)終端再訪問單點(diǎn)登錄系統(tǒng)中另一SP時(shí),該另一SP將服務(wù)終端中的標(biāo)識(shí)發(fā)給IDP進(jìn)行驗(yàn)證,如果IDP驗(yàn)證該訪問者也具有訪問該另一SP的權(quán)限,用戶無須再次進(jìn)行登錄操作即可訪問該另一SP。通過上述實(shí)現(xiàn)機(jī)制,用戶無需重復(fù)進(jìn)行各個(gè)SP的登錄,從而方便了用戶對(duì)不同SP的訪問。
在現(xiàn)有的單點(diǎn)登錄系統(tǒng)中,SP獲取用戶賬戶信息的途徑是IDP在用戶請(qǐng)求登錄該SP后進(jìn)行登錄驗(yàn)證成功時(shí)向該SP返回該用戶的用戶賬戶信息,但是,在一些場(chǎng)景下,SP需要對(duì)全部具有登錄該SP權(quán)限的用戶賬戶信息進(jìn)行操作,例如進(jìn)行內(nèi)部權(quán)限管理等,而如果用戶沒有登錄則SP無從得知這些用戶的用戶賬戶信息,也就無法進(jìn)行一些特定的操作,即在現(xiàn)有技術(shù)中SP無法實(shí)現(xiàn)與IDP的賬戶同步。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供一種實(shí)現(xiàn)單點(diǎn)登錄系統(tǒng)中賬戶同步的方法及裝置,以解決現(xiàn)有技術(shù)中SP無法實(shí)現(xiàn)與IDP的賬戶同步。
為解決上述問題,本發(fā)明提供的技術(shù)方案如下:
一種實(shí)現(xiàn)單點(diǎn)登錄系統(tǒng)中賬戶同步的方法,所述方法包括:
接收服務(wù)提供端SP發(fā)送的獲取賬戶信息請(qǐng)求;
獲取所述獲取賬戶信息請(qǐng)求中的請(qǐng)求時(shí)間;
判斷所述SP是否發(fā)送過所述獲取賬戶信息請(qǐng)求;
如果所述SP發(fā)送過所述獲取賬戶信息請(qǐng)求且所述請(qǐng)求時(shí)間在所記錄的最晚的請(qǐng)求時(shí)間之后,向所述SP發(fā)送在第一時(shí)間段內(nèi)與所述SP相關(guān)的發(fā)生變化的用戶賬戶信息并記錄所述請(qǐng)求時(shí)間,所述第一時(shí)間段為所述請(qǐng)求時(shí)間與所記錄的最晚的請(qǐng)求時(shí)間之間的時(shí)間段。
相應(yīng)的,所述方法還包括:
如果所述SP發(fā)送過所述獲取賬戶信息請(qǐng)求同時(shí)所述請(qǐng)求時(shí)間小于或等于第一時(shí)間且大于第二時(shí)間,向所述SP發(fā)送在第二時(shí)間段內(nèi)與所述SP相關(guān)的發(fā)生變化的用戶賬戶信息,所述第二時(shí)間段為所述第二時(shí)間到所述第一時(shí)間的時(shí)間段,所述第一時(shí)間與所述第二時(shí)間為所記錄的請(qǐng)求時(shí)間中相鄰的兩個(gè)請(qǐng)求時(shí)間。
相應(yīng)的,所述方法還包括:
如果所述SP未發(fā)送過所述獲取賬戶信息請(qǐng)求,向所述SP發(fā)送當(dāng)前全部與所述SP相關(guān)的用戶賬戶信息并記錄所述請(qǐng)求時(shí)間;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京國雙科技有限公司,未經(jīng)北京國雙科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610991292.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 互動(dòng)業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺(tái)
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置
- 一種單點(diǎn)登錄向?qū)?shí)現(xiàn)方法、裝置和單點(diǎn)登錄系統(tǒng)
- 一種跨域的單點(diǎn)登錄的方法和設(shè)備
- 一種基于智能終端的在線水質(zhì)監(jiān)測(cè)系統(tǒng)
- 單點(diǎn)登錄方法及相關(guān)裝置
- 實(shí)現(xiàn)單點(diǎn)接地設(shè)計(jì)的方法、單點(diǎn)接地PCB封裝和印刷電路板
- 一種自適應(yīng)業(yè)務(wù)系統(tǒng)單點(diǎn)登錄輔助系統(tǒng)和單點(diǎn)登錄方法
- 一種遠(yuǎn)程系統(tǒng)單點(diǎn)登錄的方法
- 一種基于智慧物流的自動(dòng)化信息跟蹤系統(tǒng)及其工作方法
- 一種適用于海上油田單點(diǎn)滑環(huán)的柔性驅(qū)動(dòng)臂
- 一種不同單點(diǎn)登錄系統(tǒng)間的雙向認(rèn)證方法、裝置及設(shè)備





