[發(fā)明專利]一種認(rèn)證服務(wù)方法、裝置、服務(wù)器及認(rèn)證服務(wù)系統(tǒng)在審
| 申請?zhí)枺?/td> | 202011585266.9 | 申請日: | 2020-12-28 |
| 公開(公告)號: | CN112613010A | 公開(公告)日: | 2021-04-06 |
| 發(fā)明(設(shè)計)人: | 羅立明;齊紅梅;王林寶 | 申請(專利權(quán))人: | 北京世紀(jì)互聯(lián)寬帶數(shù)據(jù)中心有限公司 |
| 主分類號: | G06F21/31 | 分類號: | G06F21/31 |
| 代理公司: | 北京合智同創(chuàng)知識產(chǎn)權(quán)代理有限公司 11545 | 代理人: | 李杰 |
| 地址: | 100016 北京市*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 認(rèn)證 服務(wù) 方法 裝置 服務(wù)器 系統(tǒng) | ||
本申請實(shí)施例提供了一種認(rèn)證服務(wù)方法、裝置、服務(wù)器及認(rèn)證服務(wù)系統(tǒng)。接收客戶端發(fā)送的目標(biāo)用戶的登錄請求,并基于用戶登錄信息數(shù)據(jù)庫,對登錄請求進(jìn)行驗(yàn)證;若驗(yàn)證成功,從用戶權(quán)限信息數(shù)據(jù)庫中獲取目標(biāo)用戶在各應(yīng)用系統(tǒng)中的權(quán)限信息,并將目標(biāo)用戶在各應(yīng)用系統(tǒng)中的權(quán)限信息存入緩存服務(wù)器;向第二認(rèn)證服務(wù)器發(fā)送登錄請求驗(yàn)證成功通知,以使第二認(rèn)證服務(wù)器生成目標(biāo)用戶的票據(jù)憑證,并在緩存服務(wù)器中建立目標(biāo)用戶的票據(jù)憑證與目標(biāo)用戶在各應(yīng)用系統(tǒng)中的權(quán)限信息的對應(yīng)關(guān)系;向客戶端返回票據(jù)憑證,作為目標(biāo)用戶訪問各應(yīng)用系統(tǒng)時的訪問憑證。本申請實(shí)施例中的權(quán)限認(rèn)證過程是基于用戶權(quán)限信息數(shù)據(jù)庫這一個數(shù)據(jù)庫進(jìn)行的,因此,信息維護(hù)的成本較低。
技術(shù)領(lǐng)域
本申請實(shí)施例涉及通信技術(shù)領(lǐng)域,尤其涉及一種認(rèn)證服務(wù)方法、裝置、服務(wù)器及認(rèn)證服務(wù)系統(tǒng)。
背景技術(shù)
隨著業(yè)務(wù)內(nèi)容的不斷豐富,企業(yè)建設(shè)的網(wǎng)絡(luò)應(yīng)用系統(tǒng)也越來越多。為便于用戶使用,內(nèi)部應(yīng)用系統(tǒng)間普遍實(shí)現(xiàn)了單點(diǎn)登錄,即:在多個應(yīng)用系統(tǒng)中,用戶只需要登錄一次就可以訪問所有相互信任的應(yīng)用系統(tǒng)。
由于職務(wù)、身份等差異,不同用戶在各應(yīng)用系統(tǒng)中的訪問權(quán)限可能也不同,單點(diǎn)登錄的認(rèn)證過程主要包括:登錄認(rèn)證和權(quán)限認(rèn)證兩方面的內(nèi)容。目前,在基于用戶登錄信息數(shù)據(jù)庫,確定用戶登錄成功之后,通常還需要各應(yīng)用系統(tǒng)根據(jù)本地信息庫存儲的用戶與權(quán)限的對應(yīng)關(guān)系,分別對用戶進(jìn)行權(quán)限認(rèn)證,以確定用戶在各應(yīng)用系統(tǒng)中的訪問權(quán)限。
上述認(rèn)證過程,需要各應(yīng)用系統(tǒng)根據(jù)自身信息庫存儲的用戶與權(quán)限的對應(yīng)關(guān)系來實(shí)現(xiàn),各應(yīng)用系統(tǒng)需分別維護(hù)一套包含用戶與權(quán)限對應(yīng)關(guān)系的信息庫,信息維護(hù)成本較高。
發(fā)明內(nèi)容
本申請的目的在于提出一種認(rèn)證服務(wù)方法、裝置、服務(wù)器及認(rèn)證服務(wù)系統(tǒng),用于解決現(xiàn)有技術(shù)中存在的信息維護(hù)成本較高的問題。
根據(jù)本申請實(shí)施例的第一方面,提供了一種認(rèn)證服務(wù)方法,應(yīng)用于認(rèn)證服務(wù)系統(tǒng)中的第一認(rèn)證服務(wù)器,所述認(rèn)證服務(wù)系統(tǒng)還包括:第二認(rèn)證服務(wù)器,所述方法包括:
接收客戶端發(fā)送的目標(biāo)用戶的登錄請求,并基于用戶登錄信息數(shù)據(jù)庫,對所述登錄請求進(jìn)行驗(yàn)證;
若驗(yàn)證成功,從用戶權(quán)限信息數(shù)據(jù)庫中獲取所述目標(biāo)用戶在各應(yīng)用系統(tǒng)中的權(quán)限信息,并將所述目標(biāo)用戶在各應(yīng)用系統(tǒng)中的權(quán)限信息存入緩存服務(wù)器;所述用戶權(quán)限信息數(shù)據(jù)庫中包括:各用戶分別在各應(yīng)用系統(tǒng)中的權(quán)限信息;
向所述第二認(rèn)證服務(wù)器發(fā)送登錄請求驗(yàn)證成功通知,以使所述第二認(rèn)證服務(wù)器生成所述目標(biāo)用戶的票據(jù)憑證,并在所述緩存服務(wù)器中建立所述目標(biāo)用戶的票據(jù)憑證與所述目標(biāo)用戶在各應(yīng)用系統(tǒng)中的權(quán)限信息的對應(yīng)關(guān)系;向所述客戶端返回所述票據(jù)憑證,作為所述目標(biāo)用戶訪問各應(yīng)用系統(tǒng)時的訪問憑證。
可選地,所述認(rèn)證服務(wù)系統(tǒng)還包括:應(yīng)用程序接口API網(wǎng)關(guān)設(shè)備;
所述接收客戶端發(fā)送的目標(biāo)用戶的登錄請求,包括:
接收所述API網(wǎng)關(guān)設(shè)備發(fā)送的目標(biāo)用戶的登錄請求;所述登錄請求是所述API網(wǎng)關(guān)設(shè)備從客戶端接收并轉(zhuǎn)發(fā)至所述第一認(rèn)證服務(wù)器的。
可選地,所述方法還包括:
接收應(yīng)用系統(tǒng)發(fā)送的待驗(yàn)證票據(jù)憑證;所述待驗(yàn)證票據(jù)憑證為所述應(yīng)用系統(tǒng)對從客戶端接收到的資源訪問請求進(jìn)行解析之后得到的;
判斷所述緩存服務(wù)器中是否存在所述待驗(yàn)證票據(jù)憑證;若是,確定與所述待驗(yàn)證票據(jù)憑證對應(yīng)的用戶權(quán)限信息,并將與所述待驗(yàn)證票據(jù)憑證對應(yīng)的用戶權(quán)限信息返回至所述應(yīng)用系統(tǒng),以使所述應(yīng)用系統(tǒng)根據(jù)所述與所述待驗(yàn)證票據(jù)憑證對應(yīng)的用戶權(quán)限信息,判斷用戶是否具有訪問所述資源的權(quán)限,若有,則允許訪問所述資源;若無,則向所述客戶端返回訪問失敗通知。
根據(jù)本申請實(shí)施例的第二方面,提供了一種認(rèn)證服務(wù)方法,應(yīng)用于認(rèn)證服務(wù)系統(tǒng)中的第二認(rèn)證服務(wù)器,所述認(rèn)證服務(wù)系統(tǒng)還包括:第一認(rèn)證服務(wù)器,所述方法包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京世紀(jì)互聯(lián)寬帶數(shù)據(jù)中心有限公司,未經(jīng)北京世紀(jì)互聯(lián)寬帶數(shù)據(jù)中心有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011585266.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 基于以太網(wǎng)認(rèn)證系統(tǒng)的認(rèn)證方法
- 認(rèn)證方法、認(rèn)證系統(tǒng)和認(rèn)證裝置
- 一種認(rèn)證方法和系統(tǒng)
- 一種認(rèn)證控制的方法,認(rèn)證服務(wù)器和系統(tǒng)
- 多認(rèn)證域認(rèn)證方法和裝置
- 一種認(rèn)證方法及系統(tǒng)
- 一種光線路終端對光網(wǎng)絡(luò)單元的認(rèn)證系統(tǒng)及認(rèn)證方法
- 身份認(rèn)證服務(wù)器、身份認(rèn)證終端、身份認(rèn)證系統(tǒng)及方法
- 一種網(wǎng)絡(luò)認(rèn)證方法
- 身份認(rèn)證器的初始化、身份認(rèn)證方法以及裝置
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開放方法及系統(tǒng)、服務(wù)開放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





