采用非浏览器中央认证服务对接的身份认证方法及系统技术方案

技术编号:40374465 阅读:27 留言:0更新日期:2024-02-20 22:16
本发明专利技术提供采用非浏览器中央认证服务对接的身份认证方法及系统,涉及网络技术领域,包括:获取用户首次输入的账号密码,获取中央认证服务配置信息填充至通用模型中;模拟浏览器访问中央认证服务器的登录页将返回的cookie信息保存,在表单中填充账号密码,携带cookie信息访问中央认证服务器登录接口提交表单,根据返回结果判断登录成功时重定向访问登录页,从登录页的地址中解析出ticket参数值并且删除保存的cookie信息,随后根据通用模型中的信息携带ticket参数值访问校验接口获取用户信息返回给客户端完成身份认证。有益效果是用户无需频繁手动输入账号密码,不会感知到多次跳转界面,可实现自动认证上网。

【技术实现步骤摘要】

本专利技术涉及网络,尤其涉及采用非浏览器中央认证服务对接的身份认证方法及系统


技术介绍

1、在校园场景的网络运维项目中,部分学校要求学生上网时对接学工号信息,目前研发团队提供支持的方案包括:人工导入维护信息、标准ldap对接、私有接口定时同步信息,登录认证流程。

2、其中主流的登录认证流程采用cas(中央认证服务,central authenticationservice)登录认证流程,但是cas登录认证流程需要依赖web浏览器的介入,比如重定向操作及cookie、会话机制等。该方案的弊端是:学生每次需要上网时,都需要手动打开浏览器跳转至认证页面输入学工号密码,点击登录后,多次跳转界面才能完成身份认证再上网,操作相对比较麻烦。


技术实现思路

1、针对现有技术中存在的问题,本专利技术提供一种采用非浏览器中央认证服务对接的身份认证方法,包括:

2、步骤s1,获取用户从客户端首次输入的账号密码,随后根据预先构建的通用模型中的待填充项获取中央认证服务配置信息填充至对应的待填充项中;

<本文档来自技高网...

【技术保护点】

1.一种采用非浏览器中央认证服务对接的身份认证方法,其特征在于,包括:

2.根据权利要求1所述的身份认证方法,其特征在于,所述通用模型包括登录接口模型和校验接口模型,则所述步骤S1包括:

3.根据权利要求1所述的身份认证方法,其特征在于,所述通用模型中填有中央认证服务器的登录页的登录页地址、登录提交接口地址和加密规则,则所述步骤S2包括:

4.根据权利要求1所述的身份认证方法,其特征在于,所述通用模型中填有中央认证服务器的校验接口地址,所述步骤S3包括:

5.一种采用非浏览器中央认证服务对接的身份认证系统,应用于如权利要求1-4中任意一项所...

【技术特征摘要】

1.一种采用非浏览器中央认证服务对接的身份认证方法,其特征在于,包括:

2.根据权利要求1所述的身份认证方法,其特征在于,所述通用模型包括登录接口模型和校验接口模型,则所述步骤s1包括:

3.根据权利要求1所述的身份认证方法,其特征在于,所述通用模型中填有中央认证服务器的登录页的登录页地址、登录提交接口地址和加密规则,则所述步骤s2包括:

4.根据权利要求1所述的身份认证方法,其特征在于,所述通用模型中填有中央认证服务器的校验接口地址,所述步骤s3包括:

5.一种采用非浏览器中央认证服务对...

【专利技术属性】
技术研发人员:冯静曹磊李和平
申请(专利权)人:上海寰创网络科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1