基于统一认证的访问控制方法和系统技术方案

技术编号:41068167 阅读:16 留言:0更新日期:2024-04-24 11:23
本申请提供了一种基于统一认证的访问控制方法和系统,实现了将服务访问主从标识组合为用户访问标识,使得用户的实名身份信息能够隐身存储在服务端,由服务端协同进行实名验证,规避了实名身份信息在安全体系不完善的公共互联网上的“裸身”传输,主从标识的组合降低了认证的繁杂性,避免了客户端的冗余性,且提高安全性。

【技术实现步骤摘要】

本申请涉及互联网应用,具体涉及一种基于统一认证的访问控制方法和系统


技术介绍

1、随着互联网应用的发展,终端应用拼装了众多sdk(software development kit,软件开发工具包),由此方能够在应用内通过某一sdk访问相应的服务。

2、通过应用拼装的一sdk访问相应服务之前,不可避免的需要实施认证获得授权,进而在获得授权之后方能够访问服务。例如,一终端应用拼装了众多城市的乘车码sdk,对应于一城市的乘车码sdk,作为乘车入口,将在终端应用的主界面搜索得到并调用,调用的乘车码sdk首先需要认证用户获得授权,从而方能够访问相应的乘车服务,如票务系统,获得适用于所对应城市的乘车码。

3、面向于接入的众多服务,每一服务的访问都有着各自的服务访问标识配置以及认证实现,且需要在应用中相应拼装sdk。随着服务的扩展,应用越为冗余,认证越为繁杂,如何统一管控终端应用对服务的访问已经成为当前亟待解决的难题。


技术实现思路

1、本申请的一个目的在于避免终端应用为诸多服务的访问拼接相应sd本文档来自技高网...

【技术保护点】

1.一种基于统一认证的访问控制方法,其特征在于,所述方法部署于客户端和服务端,外网域的所述客户端通过访问内网域的所述服务端,所述客户端被授权互联所述服务端关联的服务;

2.根据权利要求1所述的方法,其特征在于,所述客户端通过各类访问控制标识中的主标识向所述服务端发起生码授权请求,包括:

3.根据权利要求1所述的方法,其特征在于,所述服务端响应所述生码授权请求认证所述客户端授信开通生码处置之后,对所述生码授权请求中携带的主标识转码生成归一化所关联服务访问标识的条码信息,包括:

4.根据权利要求1所述的方法,其特征在于,所述基于对客户端条码信息的触发,所述...

【技术特征摘要】

1.一种基于统一认证的访问控制方法,其特征在于,所述方法部署于客户端和服务端,外网域的所述客户端通过访问内网域的所述服务端,所述客户端被授权互联所述服务端关联的服务;

2.根据权利要求1所述的方法,其特征在于,所述客户端通过各类访问控制标识中的主标识向所述服务端发起生码授权请求,包括:

3.根据权利要求1所述的方法,其特征在于,所述服务端响应所述生码授权请求认证所述客户端授信开通生码处置之后,对所述生码授权请求中携带的主标识转码生成归一化所关联服务访问标识的条码信息,包括:

4.根据权利要求1所述的方法,其特征在于,所述基于对客户端条码信息的触发,所述客户端经基于主标识以及所述主标识所绑定从标识的服务端授权,互联请求的服务,包括:

5.根据权利要求4所述的方法,其特征在于,所述访问控制服务器认证所述服务访问请求中的主标识以及绑定于所述主标识的从标识向所述客户...

【专利技术属性】
技术研发人员:钱守廉杨宏旭余华琼刘晓宏陈刚冯卢梦
申请(专利权)人:八维通科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1