【技术实现步骤摘要】
通过被动客户端发送会话令牌的方法、系统和存储介质本申请是申请日为2014/06/12、申请号为201480034146.6的中国专利申请的分案申请。背景在线计算服务经常在计算机网络上与客户端(诸如远程客户端)通信。如本文中使用的,计算服务是在主机上运行的计算组件(诸如计算机应用),该主机包括一个或多个计算机器并针对一个或多个本地和/或远程客户端执行动作。在一些实例中,第一计算服务向客户端发送重定向消息,从而指令客户端重定向到另一计算服务。这样的重定向消息可包括客户端要向第二计算服务发送的信息。有时,这样的重定向消息被用于指令被动客户端与要求认证的第二计算服务通信。在这样的情况下,用户输入被要求来登录到第二计算服务,即使用户输入已经被提供来登录到发送重定向消息的第一计算服务。概述本文中讨论的各工具和技术涉及将会话令牌从第一计算服务发送到第一计算服务从其获得该会话令牌的第二计算服务。会话令牌是包括足够的信息以供会话令牌的发送者(诸如第二计算服务)在该令牌被返回到该发送者时验证该令牌匹配并且没有被篡改的令牌。会话令牌可通过被动客户端来发送,诸如第一计算服务在会话令牌被发送之前与其通信的并且第二计算服务在会话令牌被发送之后与其通信的被动客户端。如本文中使用的,被动客户端是缺乏作出其自己的关于客户端要将会话令牌发送到哪个特定计算实体或哪些特定计算实体的合乎逻辑的判定的能力的普通计算机客户端。相反,被动客户端盲目地转发会话令牌(在被动客户端被明确指令这么做的情况下),诸如在被动客户端被第一计算服务指令来将会话令牌转发到第二计算服务的情况下(例如,在第二计算服务被标识在来 ...
【技术保护点】
1.一种计算机实现的方法,包括:请求要从第二计算服务发送到第一计算服务的证明令牌;所述第一计算服务接收来自所述第二计算服务的证明密钥以及所请求的证明令牌;以及所述第一计算服务通过被动客户端向所述第二计算服务发送包括所述证明令牌的消息。
【技术特征摘要】
2013.06.15 US 61/835,538;2013.09.03 US 14/016,2371.一种计算机实现的方法,包括:请求要从第二计算服务发送到第一计算服务的证明令牌;所述第一计算服务接收来自所述第二计算服务的证明密钥以及所请求的证明令牌;以及所述第一计算服务通过被动客户端向所述第二计算服务发送包括所述证明令牌的消息。2.根据权利要求1所述的方法,其中,所述方法还包括:所述第一计算服务用所述证明密钥来对一组附加数据进行签名并将所述组附加数据包括在包括所述证明令牌的消息中。3.根据权利要求2所述的方法,其中,所述组附加数据是第一组附加数据,所述包括所述证明令牌的消息是第一消息,并且所述方法还包括:所述第一计算服务用所述证明密钥来对第二组附加数据进行签名,将所述第二组附加数据包括在包括所述证明令牌的第二消息中,并且通过被动客户端向所述第二计算服务发送所述第二消息。4.根据权利要求2所述的方法,其中,所述组附加数据包括简档身份令牌,所述简档身份令牌指示与所述被动客户端相关联的所标识的简档被授权使用所述第一计算服务。5.根据权利要求1所述的方法,还包括:授权第一简档来使用所述第一计算服务;以及所述第一计算服务接收对使用所述第二计算服务的请求,所述对使用所述第二计算服务的请求是从所述被动客户端接收的,所述被动客户端与所述第一简档相关联,并且所述第一计算服务从所述第二计算服务请求所述证明令牌是响应于所述第一计算服务接收所述对使用所述第二计算服务的请求来进行的。6.根据权利要求5所述的方法,其中,所述第一计算服务授权所述第一简档来使用所述第一计算服务包括:所述第一计算服务使用与所述第一计算服务分开的身份提供服务来认证所述第一简档。7.根据权利要求1所述的方法,其中,所述被动客户端在所述第一计算服务和所述第二计算服务的远程。8.根据权利要求1所述的方法,其中,所述被动客户端是浏览器客户端。9.根据权利要求1所述的方法,其中,所述方法至少部分地由硬件逻辑执行。10.一种计算机系统,包括:至少一个处理器;以及包括存储于其上的指令的存储器,所述指令在由至少一个处理器执行时使得至少一个处理器执行包括以下各项的动作:请求要从第二计算服务发送到第一计算服务的证明令牌;所述第一计算服务接收来自所述第二计算服务的证明密钥以及所请求的证明令牌;以及所述第一计算服务通过被动客户端向所述第二计算服务发送包括所述证明令牌的消息。11.根据权利要求10所述的计算机系统,其中,所述动作还包括:所述第一计算服务用所述证明密钥来对一组附加数据进行签名并将所述组附加数据包括在包括所述证明令牌的消息中。12.根据权利要求11所述的计算机系统,其中,所述组附加数据是第一组附加数据,所述包括所述证明令牌的消息是第一消息,并且所述动作还包括:所述第一计算服务用所述证明密钥来对...
【专利技术属性】
技术研发人员:S·玛尼,W·D·泰勒,H·阿布埃富图,T·C·迈伦,M·D·萨塔戈潘,
申请(专利权)人:微软技术许可有限责任公司,
类型:发明
国别省市:美国,US
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。