[發(fā)明專利]一種訪問(wèn)令牌管理方法、終端和服務(wù)器有效
| 申請(qǐng)?zhí)枺?/td> | 201780081878.4 | 申請(qǐng)日: | 2017-10-23 |
| 公開(kāi)(公告)號(hào): | CN110121873B | 公開(kāi)(公告)日: | 2021-06-01 |
| 發(fā)明(設(shè)計(jì))人: | 王思善;梅敬青 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京億騰知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11309 | 代理人: | 陳霽 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 訪問(wèn) 令牌 管理 方法 終端 服務(wù)器 | ||
本申請(qǐng)實(shí)施例涉及一種訪問(wèn)令牌管理方法,所述方法包括:服務(wù)器獲取訪問(wèn)令牌和所述訪問(wèn)令牌對(duì)應(yīng)的授權(quán)賬號(hào)在終端的登錄信息;其中,所述訪問(wèn)令牌是用于訪問(wèn)所述服務(wù)器中受保護(hù)資源的憑證,所述授權(quán)賬號(hào)為所述終端上的資源授權(quán)應(yīng)用在授權(quán)所述訪問(wèn)令牌時(shí)所登錄的賬號(hào);當(dāng)所述登錄信息表示所述授權(quán)賬號(hào)處于非登錄狀態(tài)時(shí),所述服務(wù)器對(duì)所述訪問(wèn)令牌進(jìn)行失效處理。
技術(shù)領(lǐng)域
本申請(qǐng)涉及通信技術(shù)領(lǐng)域,尤其涉及一種訪問(wèn)令牌管理方法、終端和服務(wù)器。
背景技術(shù)
開(kāi)放授權(quán)(Open Authorization,O-Auth)2.0協(xié)議是國(guó)際互聯(lián)網(wǎng)工程任務(wù)組(Internet Engineering Task Force,IETF)制定的一個(gè)安全、開(kāi)放并且簡(jiǎn)易的用戶資源授權(quán)標(biāo)準(zhǔn)。在該協(xié)議中,終端上安裝有A應(yīng)用和B應(yīng)用。在第一用戶的A應(yīng)用賬號(hào)登錄A應(yīng)用的狀態(tài)下,第一用戶可以授權(quán)B應(yīng)用從A應(yīng)用的授權(quán)服務(wù)器獲取訪問(wèn)令牌(access token)。B應(yīng)用可以根據(jù)該訪問(wèn)令牌獲取A應(yīng)用服務(wù)器上的用戶資源,例如昵稱、頭像,并且登陸B(tài)應(yīng)用服務(wù)器。
現(xiàn)有技術(shù)中,當(dāng)?shù)谝挥脩粜枰虻诙脩舫鼋杞K端或者與第二用戶共享終端時(shí),即使第一用戶注銷了A應(yīng)用的登錄,第二用戶仍然可以使用B應(yīng)用通過(guò)A應(yīng)用獲取的訪問(wèn)令牌,并利用該訪問(wèn)令牌獲取第一用戶在A應(yīng)用服務(wù)器中的用戶資源并且進(jìn)行B應(yīng)用的登錄,從而將第一用戶的B應(yīng)用以及A應(yīng)用的相關(guān)信息暴露給第二用戶,導(dǎo)致了第一用戶的隱私信息、財(cái)產(chǎn)信息的泄露等。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供了一種訪問(wèn)令牌管理方法、終端和服務(wù)器,可以將訪問(wèn)令牌和對(duì)其授權(quán)的授權(quán)賬號(hào)關(guān)聯(lián),當(dāng)檢測(cè)到終端上授權(quán)應(yīng)用的狀態(tài)和授權(quán)賬號(hào)不匹配時(shí),可以訪問(wèn)令牌進(jìn)行限制,從而在授權(quán)賬號(hào)從授權(quán)應(yīng)用登出的狀態(tài)下,限制了該授權(quán)賬號(hào)授權(quán)的訪問(wèn)令牌的使用,保護(hù)了用戶的信息。
第一方面,提供了一種訪問(wèn)令牌管理方法,所述方法包括:服務(wù)器獲取訪問(wèn)令牌和所述訪問(wèn)令牌對(duì)應(yīng)的授權(quán)賬號(hào)在終端的登錄信息;其中,所述訪問(wèn)令牌是用于訪問(wèn)所述服務(wù)器中受保護(hù)資源的憑證,所述授權(quán)賬號(hào)為所述終端上的資源授權(quán)應(yīng)用在授權(quán)所述訪問(wèn)令牌時(shí)所登錄的賬號(hào);當(dāng)所述登錄信息表示所述授權(quán)賬號(hào)處于非登錄狀態(tài)時(shí),所述服務(wù)器對(duì)所述訪問(wèn)令牌進(jìn)行失效處理。
在一種可能的實(shí)現(xiàn)方式中,所述方法還包括:所述服務(wù)器接收訪問(wèn)令牌生成請(qǐng)求,所述訪問(wèn)令牌生成請(qǐng)求包括所述授權(quán)賬號(hào)的標(biāo)識(shí);所述服務(wù)器根據(jù)所述訪問(wèn)令牌生成請(qǐng)求生成所述訪問(wèn)令牌,并根據(jù)所述授權(quán)賬號(hào)的標(biāo)識(shí)建立所述訪問(wèn)令牌和所述授權(quán)賬號(hào)的匹配關(guān)系。在該實(shí)現(xiàn)方式中,服務(wù)器可以建立所述訪問(wèn)令牌和所述授權(quán)賬號(hào)的匹配關(guān)系,以便于服務(wù)器利用授權(quán)賬號(hào)管理訪問(wèn)令牌。
在一種可能的實(shí)現(xiàn)方式中,所述登錄信息包括所述資源授權(quán)應(yīng)用的當(dāng)前登錄賬號(hào)的標(biāo)識(shí);所述服務(wù)器對(duì)所述訪問(wèn)令牌進(jìn)行失效處理包括:所述服務(wù)器根據(jù)所述訪問(wèn)令牌和所述授權(quán)賬號(hào)的匹配關(guān)系判斷所述當(dāng)前登錄賬號(hào)與所述訪問(wèn)令牌是否匹配;當(dāng)所述當(dāng)前登錄賬號(hào)與所述訪問(wèn)令牌不匹配時(shí),所述服務(wù)器對(duì)所述訪問(wèn)令牌進(jìn)行失效處理。
在該實(shí)現(xiàn)方式中,授權(quán)賬號(hào)的登錄信息用資源授權(quán)應(yīng)用當(dāng)前的登錄賬號(hào)來(lái)表示,即資源授權(quán)應(yīng)用的當(dāng)前登錄賬號(hào)如果是授權(quán)賬號(hào),則表示授權(quán)賬號(hào)處于登錄狀態(tài),當(dāng)前登錄賬號(hào)不是授權(quán)賬號(hào),則表示授權(quán)賬號(hào)處于非登錄狀態(tài),進(jìn)而服務(wù)器對(duì)訪問(wèn)令牌進(jìn)行相應(yīng)處理。
在一種可能的實(shí)現(xiàn)方式中,所述服務(wù)器獲取訪問(wèn)令牌和所述訪問(wèn)令牌對(duì)應(yīng)的授權(quán)賬號(hào)在終端的登錄信息包括:所述服務(wù)器從所述終端接收資源訪問(wèn)請(qǐng)求;其中,所述資源訪問(wèn)請(qǐng)求包括所述訪問(wèn)令牌和所述登錄信息。
在一種可能的實(shí)現(xiàn)方式中,所述服務(wù)器獲取訪問(wèn)令牌和所述訪問(wèn)令牌對(duì)應(yīng)的授權(quán)賬號(hào)在終端的登錄信息包括:所述服務(wù)器從所述終端接收所述訪問(wèn)令牌和終端標(biāo)識(shí);所述服務(wù)器根據(jù)所述終端標(biāo)識(shí)獲取所述登錄信息;其中,所述登錄信息包括所述資源授權(quán)應(yīng)用的當(dāng)前登錄賬號(hào)的標(biāo)識(shí)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201780081878.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)流量約束控制的實(shí)現(xiàn)方法
- 一種在多方間構(gòu)建令牌關(guān)聯(lián)關(guān)系的系統(tǒng)
- 基于令牌桶的數(shù)據(jù)傳輸流量調(diào)度方法及其系統(tǒng)
- 一種訪問(wèn)令牌頒發(fā)方法及相關(guān)設(shè)備
- 基于令牌桶算法的衛(wèi)星數(shù)據(jù)地面?zhèn)鬏斁W(wǎng)絡(luò)流量控制系統(tǒng)
- 一種分布式存儲(chǔ)系統(tǒng)中Qos的實(shí)現(xiàn)方法及裝置
- 一種令牌獲取方法、裝置、服務(wù)器、終端設(shè)備及介質(zhì)
- 一種令牌刷新的方法及裝置
- 限流方法及裝置
- 令牌認(rèn)證方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





