[發(fā)明專(zhuān)利]一種安全認(rèn)證方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 201711071832.2 | 申請(qǐng)日: | 2017-11-03 |
| 公開(kāi)(公告)號(hào): | CN109756452A | 公開(kāi)(公告)日: | 2019-05-14 |
| 發(fā)明(設(shè)計(jì))人: | 陳海寧 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京派特恩知識(shí)產(chǎn)權(quán)代理有限公司 11270 | 代理人: | 高潔;張穎玲 |
| 地址: | 100053 北*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 身份認(rèn)證 計(jì)算機(jī)可讀存儲(chǔ)介質(zhì) 令牌 安全認(rèn)證 令牌請(qǐng)求 省級(jí)平臺(tái) 授權(quán)碼 發(fā)送 探針 標(biāo)識(shí)一致 應(yīng)用標(biāo)識(shí) 應(yīng)用密鑰 攜帶 瀏覽器 | ||
本發(fā)明實(shí)施例提供了一種安全認(rèn)證方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),所述方法包括:向?yàn)g覽器發(fā)送授權(quán)碼;所述授權(quán)碼中攜帶第一身份認(rèn)證標(biāo)識(shí);接收軟探針省級(jí)平臺(tái)發(fā)送的令牌請(qǐng)求消息,所述令牌請(qǐng)求消息中攜帶第二身份認(rèn)證標(biāo)識(shí);確定所述第一身份認(rèn)證標(biāo)識(shí)與所述第二身份認(rèn)證標(biāo)識(shí)一致時(shí),設(shè)置令牌;發(fā)送所述令牌到軟探針省級(jí)平臺(tái);其中,所述第一身份認(rèn)證標(biāo)識(shí)和所述第二身份認(rèn)證標(biāo)識(shí)中均包括:應(yīng)用標(biāo)識(shí)(app_id)和應(yīng)用密鑰(app_secret)。
技術(shù)領(lǐng)域
本發(fā)明涉及移動(dòng)通信技術(shù)領(lǐng)域,尤其涉及一種安全認(rèn)證方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
目前,當(dāng)?shù)谌匠绦?Client)通過(guò)瀏覽器訪問(wèn)資源服務(wù)器(Resource Server)(以亞馬遜為例)時(shí),如圖1所示,必須先取得用戶(hù)(Resource Owner)的授權(quán)。資源服務(wù)器驗(yàn)證用戶(hù)名和密碼的同時(shí),會(huì)詢(xún)問(wèn)用戶(hù)是否允許第三方程序訪問(wèn);確認(rèn)后用戶(hù)會(huì)通過(guò)重定向訪問(wèn)第三方程序,同時(shí)捎帶一個(gè)令牌(token),第三方程序用獲取的token訪問(wèn)資源服務(wù)器。
相關(guān)技術(shù)中,在資源服務(wù)器重定向以后,“token=<亞馬遜賦予的token>”作為hash fragment只會(huì)停留在瀏覽器(Browser)端,只有javascript能夠訪問(wèn),且不會(huì)再次通過(guò)http request發(fā)送到別的服務(wù)器。但是,token以明文的方式發(fā)送給瀏覽器,雖然是https(以安全為目標(biāo)的HTTP通道),不會(huì)被別人竊取,但是瀏覽器的歷史記錄或者訪問(wèn)日志中能夠找到。
例如:在軟探針省級(jí)平臺(tái)(即所述第三方程序)和一級(jí)平臺(tái)(資源服務(wù)器)的數(shù)據(jù)對(duì)接過(guò)程中,軟探針省級(jí)平臺(tái)要先獲取到一級(jí)平臺(tái)發(fā)放的令牌才能上傳數(shù)據(jù)。但是,令牌被一級(jí)平臺(tái)發(fā)送后,很容易被竊取,對(duì)數(shù)據(jù)安全性造成極大威脅。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例期望提供一種安全認(rèn)證方法、裝置和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
為達(dá)到上述目的,本發(fā)明實(shí)施例的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明實(shí)施例還提供了一種安全認(rèn)證方法,該方法包括:
向?yàn)g覽器發(fā)送授權(quán)碼;所述授權(quán)碼中攜帶第一身份認(rèn)證標(biāo)識(shí);
接收軟探針省級(jí)平臺(tái)發(fā)送的令牌請(qǐng)求消息,所述令牌請(qǐng)求消息中攜帶第二身份認(rèn)證標(biāo)識(shí);
確定所述第一身份認(rèn)證標(biāo)識(shí)與所述第二身份認(rèn)證標(biāo)識(shí)一致時(shí),設(shè)置令牌;
發(fā)送所述令牌到軟探針省級(jí)平臺(tái);
其中,所述第一身份認(rèn)證標(biāo)識(shí)或所述第二身份認(rèn)證標(biāo)識(shí)中包括:應(yīng)用標(biāo)識(shí)(app_id)和應(yīng)用密鑰(app_secret)。
其中,所述向?yàn)g覽器發(fā)送授權(quán)碼,包括:
在向?yàn)g覽器返回重定向鏈接時(shí),向?yàn)g覽器發(fā)送所述授權(quán)碼。
其中,所述設(shè)置令牌時(shí),該方法還包括:
設(shè)置所述令牌的有效時(shí)間。
本發(fā)明實(shí)施例還提供了一種安全認(rèn)證裝置,該裝置包括:處理器和用于存儲(chǔ)能夠在處理器上運(yùn)行的計(jì)算機(jī)程序的存儲(chǔ)器,
其中,所述處理器用于運(yùn)行所述計(jì)算機(jī)程序時(shí),執(zhí)行上述方法的步驟。
本發(fā)明實(shí)施例還提供了一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,該計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)上述方法的步驟。
本發(fā)明實(shí)施例還提供了一種安全認(rèn)證方法,該方法包括:
接收瀏覽器發(fā)送的授權(quán)碼,所述授權(quán)碼中攜帶第一身份認(rèn)證標(biāo)識(shí);
基于所述授權(quán)碼向一級(jí)平臺(tái)發(fā)送令牌請(qǐng)求消息;所述令牌請(qǐng)求消息中攜帶第二身份認(rèn)證標(biāo)識(shí);
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司,未經(jīng)中國(guó)移動(dòng)通信有限公司研究院;中國(guó)移動(dòng)通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711071832.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種身份認(rèn)證方法及用戶(hù)終端
- 一種雙模式身份認(rèn)證的支付平臺(tái)的使用方法
- 雙模式身份認(rèn)證的支付平臺(tái)
- 一種身份認(rèn)證復(fù)核的方法、裝置及服務(wù)器
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 身份認(rèn)證方法及裝置
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 一種身份認(rèn)證方法及裝置
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 大數(shù)據(jù)系統(tǒng)中對(duì)用戶(hù)身份進(jìn)行認(rèn)證的方法、裝置及相關(guān)產(chǎn)品
- 用于生產(chǎn)組合物的監(jiān)測(cè)設(shè)備
- 用于生產(chǎn)組合物的監(jiān)測(cè)設(shè)備
- 用于視頻編碼和解碼的裝置和方法
- 用于興趣點(diǎn)識(shí)別的系統(tǒng)和方法
- 自適應(yīng)云計(jì)算信道處理方法及存儲(chǔ)介質(zhì)
- 用于將操作系統(tǒng)存儲(chǔ)在計(jì)算機(jī)可讀介質(zhì)上的BIOS代碼
- 一種電子名片自動(dòng)匹配的方法、系統(tǒng)、移動(dòng)裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 相機(jī)組同步曝光控制方法及系統(tǒng)、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)、相機(jī)組控制系統(tǒng)
- 炒鍋翻炒方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及智能炒菜機(jī)
- 用于計(jì)算機(jī)系統(tǒng)啟動(dòng)操作的系統(tǒng)及方法
- 一種數(shù)據(jù)流量約束控制的實(shí)現(xiàn)方法
- 一種在多方間構(gòu)建令牌關(guān)聯(lián)關(guān)系的系統(tǒng)
- 基于令牌桶的數(shù)據(jù)傳輸流量調(diào)度方法及其系統(tǒng)
- 一種訪問(wèn)令牌頒發(fā)方法及相關(guān)設(shè)備
- 基于令牌桶算法的衛(wèi)星數(shù)據(jù)地面?zhèn)鬏斁W(wǎng)絡(luò)流量控制系統(tǒng)
- 一種分布式存儲(chǔ)系統(tǒng)中Qos的實(shí)現(xiàn)方法及裝置
- 一種令牌獲取方法、裝置、服務(wù)器、終端設(shè)備及介質(zhì)
- 一種令牌刷新的方法及裝置
- 限流方法及裝置
- 令牌認(rèn)證方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





