[發(fā)明專利]基于SSO延長會話時(shí)長的報(bào)活方法有效
| 申請?zhí)枺?/td> | 201810498413.5 | 申請日: | 2018-05-23 |
| 公開(公告)號: | CN108683675B | 公開(公告)日: | 2019-06-18 |
| 發(fā)明(設(shè)計(jì))人: | 侍太岑;劉本中;司震;魏陽;王文波;趙文軍;王昕 | 申請(專利權(quán))人: | 南京聯(lián)創(chuàng)信息科技有限公司;南京信通科技有限責(zé)任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 南京鐘山專利代理有限公司 32252 | 代理人: | 戴朝榮 |
| 地址: | 210036 江蘇省南*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 第三方平臺 統(tǒng)一身份認(rèn)證 時(shí)長 跳轉(zhuǎn) 活接口 會話 調(diào)用 接口增加 流程結(jié)束 平臺請求 平臺用戶 時(shí)間延長 用戶登錄 用戶信息 驗(yàn)證 認(rèn)證 改造 | ||
本發(fā)明公開了一種基于SSO延長會話時(shí)長的報(bào)活方法,包含以下步驟:步驟一:用戶登錄統(tǒng)一身份認(rèn)證平臺;步驟二:請求跳轉(zhuǎn)第三方平臺;步驟三:第三方平臺向統(tǒng)一身份認(rèn)證平臺請求認(rèn)證;步驟四:獲取用戶信息和keepAliveKey;步驟五:用戶持續(xù)使用第三方平臺,否則跳轉(zhuǎn)到步驟八;步驟六:第三方平臺sesion時(shí)間延長;步驟七:第三方平臺調(diào)用報(bào)活接口來同步sesion并跳轉(zhuǎn)到步驟五;步驟八:流程結(jié)束。本發(fā)明通過調(diào)用報(bào)活接口刷新統(tǒng)一身份認(rèn)證平臺用戶SESSION時(shí)長,改造驗(yàn)證接口增加keepAliveKey,增加refresh接口,實(shí)現(xiàn)報(bào)活功能。
技術(shù)領(lǐng)域
本發(fā)明涉及一種報(bào)活方法,特別是一種基于SSO延長會話時(shí)長的報(bào)活方法。
背景技術(shù)
現(xiàn)在隨著WEB網(wǎng)站的逐漸壯大,很多服務(wù)會進(jìn)行拆分,會使用微服務(wù)技術(shù),或者簡單的小型分布式,服務(wù)與服務(wù)之間,或者系統(tǒng)與系統(tǒng)之間都是通過HTTP或者RESTFUL來進(jìn)行通信的,在以往的單系統(tǒng)應(yīng)用中,我們一般把用戶信息存入SESSION中的,需要用到的時(shí)候隨時(shí)取,如果取不到就跳轉(zhuǎn)到登錄注冊頁面,非常簡單的原理,但是在現(xiàn)如今的分布式應(yīng)用中,如何保證SESSION同步呢,如圖2所示,此時(shí)就需要用到SSO單點(diǎn)登錄,當(dāng)用戶第一次訪問應(yīng)用系統(tǒng)1的時(shí)候,如果沒有登錄,會被引導(dǎo)到統(tǒng)一身份認(rèn)證系統(tǒng)中進(jìn)行登錄;根據(jù)用戶提供的登錄信息,統(tǒng)一身份認(rèn)證系統(tǒng)進(jìn)行身份校驗(yàn),如果通過校驗(yàn),統(tǒng)一身份認(rèn)證系統(tǒng)創(chuàng)建全局會話和授權(quán)令牌,跳轉(zhuǎn)到應(yīng)用1,應(yīng)用1請求校驗(yàn),令牌有效,注冊系統(tǒng)(應(yīng)用1的地址),創(chuàng)建應(yīng)用1的局部會話,用戶訪問應(yīng)用2,驗(yàn)證未登錄,跳轉(zhuǎn)到統(tǒng)一身份認(rèn)證平臺,驗(yàn)證已經(jīng)登錄,跳轉(zhuǎn)到應(yīng)用2,應(yīng)用2請求校驗(yàn),令牌有效,注冊系統(tǒng)(應(yīng)用2的地址),應(yīng)用2創(chuàng)建局部會話,用戶無需登錄可以正常訪問應(yīng)用2,如果應(yīng)用1的SESSION時(shí)長是10分鐘,應(yīng)用2的SESSION時(shí)長是3分鐘,統(tǒng)一身份認(rèn)證系統(tǒng)SESSION時(shí)長是5分鐘,當(dāng)用戶8分鐘之后想訪問應(yīng)用2,常規(guī)流程用戶認(rèn)證完成就結(jié)束了,此時(shí)應(yīng)用2和統(tǒng)一身份認(rèn)證系統(tǒng)SESSION都已經(jīng)失效,此時(shí)就會跳轉(zhuǎn)到統(tǒng)一身份平臺的登錄頁面讓用戶登錄。用戶體驗(yàn)感覺就會很差。
發(fā)明內(nèi)容
本發(fā)明所要解決的技術(shù)問題是提供一種基于SSO延長會話時(shí)長的報(bào)活方法。
為解決上述技術(shù)問題,本發(fā)明所采用的技術(shù)方案是:
一種基于SSO延長會話時(shí)長的報(bào)活方法,其特征在于包含以下步驟:
步驟一:用戶登錄統(tǒng)一身份認(rèn)證平臺;
步驟二:請求跳轉(zhuǎn)第三方平臺;
步驟三:第三方平臺向統(tǒng)一身份認(rèn)證平臺請求認(rèn)證;
步驟四:獲取用戶信息和keepAliveKey;
步驟五:用戶持續(xù)使用第三方平臺,否則跳轉(zhuǎn)到步驟八;
步驟六:第三方平臺sesion時(shí)間延長;
步驟七:第三方平臺調(diào)用報(bào)活接口來同步sesion并跳轉(zhuǎn)到步驟五;
步驟八:流程結(jié)束。
進(jìn)一步地,所述步驟四具體為
4.1通過驗(yàn)證之后生成一個(gè)用于報(bào)活的唯一標(biāo)識keepAliveKey,采用UUID生成唯一的標(biāo)識;
4.2將此標(biāo)識keepAliveKey存到用戶的身份信息中,同時(shí)將此標(biāo)識存儲到分布式緩存中;
4.3更改源碼ServiceValidateSuccessJsonView中不包含keepAliveKey的json字符,將此報(bào)活標(biāo)識keepAliveKey加入到j(luò)son中返回給第三方平臺。
進(jìn)一步地,所述步驟六具體為
6.1獲取第三方平臺傳過來的報(bào)活標(biāo)識keepAliveKey,根據(jù)報(bào)活標(biāo)識從分布式緩存中獲取用戶信息;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南京聯(lián)創(chuàng)信息科技有限公司;南京信通科技有限責(zé)任公司,未經(jīng)南京聯(lián)創(chuàng)信息科技有限公司;南京信通科技有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810498413.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于云平臺訪問第三方應(yīng)用的系統(tǒng)及方法
- 通過第三方接口實(shí)現(xiàn)微博用戶資源安全訪問的方法和系統(tǒng)
- 登錄第三方服務(wù)平臺的方法和系統(tǒng)
- 面向第三方應(yīng)用的WLAN認(rèn)證方法、平臺和系統(tǒng)
- 第三方應(yīng)用呼起方法、呼起平臺和終端
- 一種社交互動的方法
- 游戲第三方賽事組織方法和系統(tǒng)
- 第三方軟件管理方法及裝置
- 直播內(nèi)容投放系統(tǒng)、方法、裝置、列表服務(wù)器及存儲介質(zhì)
- 調(diào)用第三方平臺的方法、裝置、計(jì)算機(jī)設(shè)備和存儲介質(zhì)
- 一種基于桌面云的身份認(rèn)證方法
- 一種基于SAML和XACML的云計(jì)算統(tǒng)一身份認(rèn)證的方法
- 一種集成異構(gòu)艦載信息系統(tǒng)的統(tǒng)一安全認(rèn)證平臺
- 一種基于云環(huán)境的統(tǒng)一身份認(rèn)證方法
- 一種基于用戶郵箱免客戶端免登陸的統(tǒng)一身份認(rèn)證方法
- 一種身份認(rèn)證方法、裝置及系統(tǒng)
- 一種云平臺統(tǒng)一身份認(rèn)證方法及系統(tǒng)
- 一種統(tǒng)一身份認(rèn)證平臺
- 一種實(shí)名認(rèn)證共享處理方法、系統(tǒng)、設(shè)備及可讀介質(zhì)
- 一種廣域多因子身份認(rèn)證系統(tǒng)
- 控制遠(yuǎn)程服務(wù)調(diào)用頻率的方法和裝置
- 時(shí)長記錄方法、藍(lán)牙從設(shè)備與時(shí)長記錄系統(tǒng)
- 音素時(shí)長預(yù)測建模方法及音素時(shí)長預(yù)測方法
- 時(shí)長顯示方法和時(shí)長顯示裝置
- 預(yù)估接駕時(shí)長方法及預(yù)估接駕時(shí)長系統(tǒng)
- 一種監(jiān)控學(xué)生學(xué)習(xí)進(jìn)度的方法及終端
- 一種可根據(jù)不同人群調(diào)節(jié)交通信號燈時(shí)長的系統(tǒng)
- 運(yùn)動時(shí)長測試器
- 配送時(shí)長獲取、配送時(shí)長預(yù)測模型生成的方法、裝置
- 物流運(yùn)單時(shí)效推送方法、系統(tǒng)、設(shè)備及存儲介質(zhì)





