一种更新会话时间的方法和装置制造方法及图纸

技术编号:24331179 阅读:31 留言:0更新日期:2020-05-29 19:39
本发明专利技术提出了一种更新会话时间的方法和装置,该方法包括:拦截会话请求,其中,会话请求中携带有会话令牌;将所述会话令牌发送至服务器,以便于所述服务器根据所述会话令牌更新与所述会话令牌对应的会话时间。本发明专利技术通过拦截会话请求,以及将会话请求中携带的会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间,从而解决了由于超时导致的多个软件系统之间的登录用户不同,单点登录系统认证过期和重复登录认证的问题。

【技术实现步骤摘要】
一种更新会话时间的方法和装置
本专利技术涉及计算机
,具体来说,涉及一种更新会话时间的方法和装置。
技术介绍
单点登录(英语:Singlesign-on,缩写为SSO),又译为单一签入,一种对于许多相互关连,但是又是各自独立的软件系统,提供访问控制的属性。当拥有这项属性时,当用户登录时,就可以获取所有系统的访问权限,不用对每个单一系统都逐一登录。这项功能通常是以轻型目录访问协议(LDAP)来实现,在服务器上会将用户信息存储到LDAP数据库中。相同的,单一退出(singlesign-off)就是指只需要单一的退出动作,就可以结束对于多个系统的访问权限,它是目前比较流行的企业业务整合的解决方案之一。多个相互关连,又各自独立的软件系统通过单点登录提供访问控制,随之而来的问题是如何控制这些多个软件系统包括单点登录系统之间的会话时间一致。通常各个软件系统都有自己的会话管理功能,每个软件系统可以设置自己的会话生存时间和过期策略,这就导致通过单点登录的多个软件系统之间的会话时间不一致。这种时间不一致带来的一个问题是用户通过单点登录同时进入第一软件系统和本文档来自技高网...

【技术保护点】
1.一种更新会话时间的方法,其特征在于,包括:/n拦截会话请求,其中,会话请求中携带有会话令牌;/n将所述会话令牌发送至服务器,以便于所述服务器根据所述会话令牌更新与所述会话令牌对应的会话时间。/n

【技术特征摘要】
1.一种更新会话时间的方法,其特征在于,包括:
拦截会话请求,其中,会话请求中携带有会话令牌;
将所述会话令牌发送至服务器,以便于所述服务器根据所述会话令牌更新与所述会话令牌对应的会话时间。


2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收所述服务器发送的用户标识信息;
判断本地是否存在与所述用户标识信息对应的会话;
若本地不存在所述会话,则创建与所述用户标识信息对应的新会话。


3.一种更新会话时间的方法,其特征在于,包括:
接收客户端发送的会话令牌,其中,所述会话令牌是所述客户端拦截会话请求得到的,所述会话请求中携带有所述会话令牌;
对所述会话令牌进行验证;
在所述会话令牌验证通过的情况下,更新与所述会话令牌对应的会话时间。


4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
查找与所述会话令牌对应的用户标识信息;
将所述用户识别信息发送至所述客户端,以便于所述客户端创建与所述用户标识信息对应的新会话。


5.根据权利要求3所述的方法,其特征在于,所述方法还包括:
在所述会话令牌没有通过验证的情况下,生成反馈信息,其中,所述反馈信息用于反馈所述会话令牌是无效的;
将所述反馈信息发送至所述客户端,以便于所述客户端删除与所述会话令牌对应的会话。


6.一种更新会话时间的装置,其特征在于,包括:
拦截模块,用于拦截会话请求,...

【专利技术属性】
技术研发人员:管浩张晋锋刘瑞贤李斌沙超群历军
申请(专利权)人:曙光信息产业北京有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1