Various aspects of the disclosure relate to the establishment of secure sessions between client devices and stateful back-end servers or hosts. The system described in this article uses identity tokens and authorization tokens to generate global unique identifiers associated with client devices. Then, a one-to-one mapping is created between the client device and the back-end server using the global unique identifier.
【技术实现步骤摘要】
【国外来华专利技术】建立用于有状态云服务的安全会话
技术介绍
当创建、编辑或以其他方式访问被存储在云上的内容时,可能期望使后端服务保持关于该内容的所有信息。这通常被称为有状态服务。由于后端服务保持关于内容的信息,因此可能期望用户能够以安全的方式访问内容而不管他们正在使用什么设备。实施例已经关于这些和其他一般考虑而被描述。而且,虽然已经讨论了相对具体的问题,但是应当理解,实施例不应当限于解决
技术介绍
中所标识的具体问题。
技术实现思路
本公开的各方面涉及在客户端设备与有状态后端服务器或主机之间建立安全会话。一旦建立了安全会话,客户端设备就可以创建、编辑或以其他方式访问内容,诸如例如被存储在云、云服务上或由后端服务器托管的文档、应用和其他内容。在一些实例中,可能期望在客户端设备与有状态主机之间创建一对一映射,使得每次客户端设备想要访问内容时,客户端设备被路由发送到相同的有状态主机或有状态主机的新实例化。还可能期望在特定用户与有状态主机之间创建一对一映射,使得用户可以访问被存储在云上的内容,而不管被用来访问内容的客户端设备如何。相应地,描述了一种用于在客户端设备与由云服务托管的有状态主机之间建立通信会话的方法。根据该方法,向授权服务提供与客户端设备或客户端设备的用户相关联的身份令牌。使用身份令牌,确定关于客户端设备是否被授权访问有状态主机。当确定客户端设备被授权访问有状态主机时,生成授权令牌。授权令牌包括与客户端设备相关联的唯一标识符。唯一标识符被用来在虚拟机上生成有状态主机。然后确定与有状态主机相关联的互联网协议地址。互联网协议地址与唯一标识符相关联以创建名称-值对。然后,可以使用名称-值对 ...
【技术保护点】
1.一种用于在客户端设备与有状态主机之间建立通信会话的方法,包括:向授权服务提供身份令牌;使用所述身份令牌确定所述客户端设备是否被授权与由云服务托管的所述有状态主机建立创作会话;当确定所述客户端设备被授权建立所述创作会话时,生成包括与所述客户端设备相关联的唯一标识符的授权令牌;在虚拟机上生成有状态主机;将所述唯一标识符与所述有状态主机相关联;确定与所述有状态主机相关联的互联网协议地址;将所述互联网协议地址与所述唯一标识符相关联以创建名称‑值对;将所述名称‑值对安全地存储在所述云服务中;以及使用所述名称‑值对在所述客户端设备与所述有状态主机之间建立所述通信会话。
【技术特征摘要】
【国外来华专利技术】2016.10.19 US 15/298,0441.一种用于在客户端设备与有状态主机之间建立通信会话的方法,包括:向授权服务提供身份令牌;使用所述身份令牌确定所述客户端设备是否被授权与由云服务托管的所述有状态主机建立创作会话;当确定所述客户端设备被授权建立所述创作会话时,生成包括与所述客户端设备相关联的唯一标识符的授权令牌;在虚拟机上生成有状态主机;将所述唯一标识符与所述有状态主机相关联;确定与所述有状态主机相关联的互联网协议地址;将所述互联网协议地址与所述唯一标识符相关联以创建名称-值对;将所述名称-值对安全地存储在所述云服务中;以及使用所述名称-值对在所述客户端设备与所述有状态主机之间建立所述通信会话。2.根据权利要求1所述的方法,还包括向所述客户端设备提供所述授权令牌和所述唯一标识符。3.根据权利要求2所述的方法,还包括使得所述客户端设备能够向网关提供所述唯一标识符,以与所述有状态主机建立后续安全通信会话。4.根据权利要求3所述的方法,其中所述唯一标识符被用来确定与所述有状态主机相关联的所述名称-值对。5.根据权利要求1所述的方法,其中所述授权令牌是加密的。6.根据权利要求1所述的方法,其中所述唯一标识符被用来在所述客户端设备与所述有状态主机之间创建一对一映射。7.根据权利要求1所述的方法,其中将所述名称-值对安全地存储在所述云服务中还包括:将所述名称-值对...
【专利技术属性】
技术研发人员:M·D·弗兰萨佐弗,A·C·弗吕特,M·D·欧沃霍特,
申请(专利权)人:微软技术许可有限责任公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。