一种基于统一用户认证的多账号应用系统集成方法及系统技术方案

技术编号:43961194 阅读:21 留言:0更新日期:2025-01-07 21:45
本发明专利技术公布了一种基于统一用户认证的多账号应用系统集成方法及系统,属于信息安全技术领域。该方法包括关键步骤:用户通过客户端发出访问请求;未登录时客户端自动请求统一认证服务;用户身份验证成功后,服务生成包含用户信息的认证标志;服务确定用户访问权限;客户端携带认证标志访问应用;应用校验标志有效性并提供服务;身份验证成功后,服务关联账号信息与认证标志。本发明专利技术通过在统一认证及鉴权过程中增加对所使用的应用系统账号的信息描述及认证,让应用系统可以识别用户所使用的不同的多应用账号,使得用户在统一用户具有多个应用账号的场景下无需进行应用账号的切换,带来了更好的用户的使用体验;避免未授权的访问,确保系统的安全性。

【技术实现步骤摘要】

本专利技术属于信息安全,具体为一种基于统一用户认证的多账号应用系统集成方法及系统


技术介绍

1、用户使用统一认证实现跨应用的集成访问的核心是单点登录(single sign on)技术,该技术有两个主要的组成部分:统一的认证系统以及能识别认证信息的应用系统。统一认证系统的主要功能是将用户的登录信息和用户信息库相比较,对用户进行登录认证;认证成功后,认证系统应该生成统一的认证标志(token),返还给用户。另外,认证系统还应该对认证标志(token)进行校验,判断其有效性。同时要实现sso的功能,让用户只登录一次,就必须让应用系统能够识别已经登录过的用户。应用系统应该能对认证标志(token)进行识别和提取,通过与认证系统的通讯,能自动判断当前用户是否已经登录,从而完成单点登录或让用户重新登录。

2、统一认证系统是企业级应用最常见的用户账号集成方案,通过统一认证,将各应用系统中的不同账号打通,使得用户在切换不同系统时不需要重复输入用户名密码。而统一用户认证是在此基础上,将用户作为应用集成的基础,在实际使用中,经常会出现用户在某一个应用系统中存在本文档来自技高网...

【技术保护点】

1.一种基于统一用户认证的多账号应用系统集成方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的方法,其特征在于,步骤b中客户端检测用户登录状态的具体实现为:

3.根据权利要求1所述的方法,其特征在于,步骤c中统一认证服务生成认证标志的具体实现包括:

4.根据权利要求1所述的方法,其特征在于,步骤d中统一认证服务确定用户访问权限的具体实现为:

5.根据权利要求1所述的方法,其特征在于,步骤e中客户端携带认证标志访问被集成应用时,确保认证标志安全传输的具体措施为:

6.根据权利要求1所述的方法,其特征在于,步骤f中被集成应用...

【技术特征摘要】

1.一种基于统一用户认证的多账号应用系统集成方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的方法,其特征在于,步骤b中客户端检测用户登录状态的具体实现为:

3.根据权利要求1所述的方法,其特征在于,步骤c中统一认证服务生成认证标志的具体实现包括:

4.根据权利要求1所述的方法,其特征在于,步骤d中统一认证服务确定用户访问权限的具体实现为:

5.根据权利要求1所述的方法,其特征在于,步骤e中客户端携带认证标志访问被集成应用时,确保认证标志安全传输的具体措施为:

6.根据权利要...

【专利技术属性】
技术研发人员:毛丹徐纬余可可刘宁
申请(专利权)人:湖南数据产业集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1