[發明專利]基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法有效
| 申請號: | 202110292815.1 | 申請日: | 2021-03-18 |
| 公開(公告)號: | CN113065115B | 公開(公告)日: | 2022-10-21 |
| 發明(設計)人: | 張晗;陳成斌;葉智慧;蘇勝林;馬軍亮 | 申請(專利權)人: | 中睿信數字技術有限公司 |
| 主分類號: | G06F21/33 | 分類號: | G06F21/33;H04L9/40;H04L9/32 |
| 代理公司: | 北京冠和權律師事務所 11399 | 代理人: | 吳金水 |
| 地址: | 310000 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 oauth2 實現 程序 登錄 安全 網絡 隔離 認證 方法 | ||
1.基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法,其特征在于,包括:
開啟微信小程序,判斷是否處于用戶登錄狀態;
若否,開啟預登錄模式;所述預登錄模式為:小程序根據用戶唯一標識預登錄獲取預登錄令牌,根據預登錄令牌訪問業務后臺調用不包含用戶信息的業務接口;
接收用戶操作,判斷所述操作是否需要實名認證;
若是,將手機號碼作為判定是否調用微信的用戶信息的唯一鍵值;
若判定是調用微信的用戶信息的唯一鍵值,所述小程序根據業務后臺返回的登錄令牌訪問業務后臺并調用包含用戶信息的業務接口;
所述開啟預登錄模式,包括:
獲取臨時登錄憑證;
根據所述臨時登錄憑證及小程序唯一標識和小程序密碼向微信服務器發出請求;
所述微信服務器根據所述請求生成用戶唯一標識和會話密鑰,并發送至微信小程序;
所述小程序根據用戶唯一標識預登錄獲取預登錄令牌,根據預登錄令牌訪問業務后臺調用不包含用戶信息的業務接口。
2.根據權利要求1所述的基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法,其特征在于,所述小程序根據業務后臺返回的登錄令牌訪問業務后臺并調用包含用戶信息的業務接口,包括:
小程序向業務后臺調用登錄接口;
業務后臺向小程序返回登錄令牌,并將登錄令牌存儲在本地;
用戶根據所述登錄令牌向業務后臺發送業務接口請求;
所述業務后臺對所述登錄令牌進行驗證,若驗證通過,則調用包含用戶信息的業務接口并返回給用戶,若驗證不通過,則返回錯誤指令。
3.根據權利要求2所述的基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法,其特征在于,所述小程序向業務后臺調用登錄接口之前,包括:
小程序向業務后臺的認證中心發送登錄授權請求;
所述認證中心根據所述請求生成登錄令牌;
所述認證中心對用戶信息進行查詢,獲取用戶信息;
所述認證中心以所述登錄令牌為鍵值,生成包含用戶信息的jwt token;所述jwttoken基于redis存儲;
所述認證中心將所述登錄令牌返回至所述小程序,完成小程序登錄授權。
4.根據權利要求3所述的基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法,其特征在于,所述業務后臺向小程序返回登錄令牌,包括:
所述小程序向網關發送基于Bearer token的請求;
網關層對所述小程序的登錄令牌向認證中心進行驗證;
若驗證成功,基于作為鍵值的登錄令牌,從redis中獲取jwt token,完成jwt token的驗證;
業務后臺向小程序返回登錄令牌。
5.根據權利要求4所述的基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法,其特征在于,所述若驗證成功,基于作為鍵值的登錄令牌,從redis中獲取jwt token,完成jwt token的驗證之后,包括:
所述網關層將獲取jwt token發送至若干個微服務中;
每個微服務對所述jwt token進行解析,獲取當前登錄用戶的信息及相關權限。
6.根據權利要求4所述的基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法,其特征在于,所述網關層對所述小程序的登錄令牌向認證中心進行驗證中,若驗證失敗,則小程序主動向認證中心再次發送登錄授權請求,更新登錄令牌,完成登錄令牌的重新授權。
7.根據權利要求3所述的基于oauth2.0實現小程序登錄安全和無網絡隔離下認證鑒權方法,其特征在于,所述獲取用戶信息之后,包括:
對所述用戶信息采用MD5方式對信息進行加密;
相應的,所述認證中心以所述登錄令牌為鍵值,生成包含用戶信息的jwt token中,所述用戶信息是經過加密后的信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中睿信數字技術有限公司,未經中睿信數字技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110292815.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種安全工器具的智能管理系統及其使用方法
- 下一篇:一種大功率射頻電源系統





