[发明专利]一种认证方法、装置、终端及计算机可读存储介质有效

专利信息
申请号: 201910895259.X 申请日: 2019-09-20
公开(公告)号: CN112543169B 公开(公告)日: 2023-08-08
发明(设计)人: 孙向东;全锐 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04W12/06 分类号: H04W12/06;H04W4/44;H04L9/32
代理公司: 北京天昊联合知识产权代理有限公司 11112 代理人: 姜春咸;冯建基
地址: 518057 广东省深圳市*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 认证 方法 装置 终端 计算机 可读 存储 介质
【说明书】:

发明提供的一种认证方法、装置、终端及计算机可读存储介质,该方法通过获取用户的HTTP请求;若HTTP请求所对应的本地会话不存在,则对用户进行身份认证,颁发认证令牌,颁发授权令牌,根据授权令牌所对应的业务权限,响应HTTP请求。本发明还提供了一种认证装置、终端及计算机可读存储介质,解决了现有相关技术中不能同时支持认证授权,系统集成复杂,用户体验度低的问题,达到了支持同时认证授权、支持负责业务的细粒度授权,解决系统集成的复杂性的问题,提升用户体验。

技术领域

本发明实施例涉及但不限于电子设备技术领域,具体而言,涉及但不限于一种认证方法、装置、终端及计算机可读存储介质。

背景技术

5G云化网络,会包含EMS(Element Management System,网元管理系统),VNFM(Virtualization Network Functions Manager,虚拟化网络功能管理),NFVO(NetworkFunctions Virtualization Orchestrator,网络功能虚拟化编排),VIM(VirtualizedInfrastructure Manager,虚拟化基础设施管理)等多种系统,在5G网络中各种系统一般都会以服务/微服务化方式为用户提供服务,图1为3GPP核心网5G系统服务架构。为了适应微服务架构方式,身份认证和授权方案也在不断的变革。目前的认证授权主要思路为在网关处校验用户身份,一旦经过网关的身份认证,就认为该用户合法,并为其分配身份令牌,用户持有该身份令牌就可以进入各应用。在网关中可以粗粒度确定用户是否有访问某个应用的权限,但无法确定用户的业务权限。如果要做到配置应用权限,都是预置好的。目前的认证授权方案中只处理认证问题,不处理授权;如CAS(Central Authentication Service,集中认证服务),SSO(Single Sign On,单点登录)单点登录的实现框架。目前的认证授权方案授权简单,无法满足复杂业务需要;5G网络框架面对的大都是复杂业务,其权限模型一般都比较复杂。目前的实现技术存在1)授权信息简单,如oAuth2.0(Open Authority2.0,开放授权2.0),只对用户的基本信息做授权,不处理用户关联业务;2)授权粒度粗,只对应用粒度授权或者只对应用中的服务;3)权限分配方式不灵活且使用不便,用户对于精细的权限配置需要经常需要修改配置文件,还需要重启服务。目前的认证授权方案不同服务基于的架构不一样,业务之间的授权复杂,系统间耦合紧,集成不便,没有对应的服务实现,各服务需要自己实现集成。

发明内容

本发明实施例提供的一种认证方法、装置、终端及计算机可读存储介质,主要解决的技术问题是目前的认证授权方案不能同时支持认证授权,系统集成复杂,用户体验度低。

为解决上述技术问题,本发明实施例提供一种认证方法,应用于5G云化网络,包括:

获取用户的HTTP请求;

若所述HTTP请求所对应的本地会话不存在,则对所述用户进行身份认证;

若身份认证成功,则为所述用户颁发认证令牌,所述认证令牌包含所述用户的身份信息和所述微服务的身份凭证;

若所述认证令牌有效,则为所述用户颁发授权令牌,所述授权令牌包括所述用户的身份信息;

根据所述授权令牌所对应的业务权限,响应所述HTTP请求。

本发明实施例还提供了一种认证装置,应用于5G云化网络,所述认证装置包括:微服务模块,认证服务模块,授权服务模块,所述微服务模块包括安全边车代理模块和业务处理模块,其中:

所述安全边车代理模块,用于获取用户的HTTP请求;

所述认证服务模块,用于若所述HTTP请求所对应的本地会话不存在,则对所述用户进行身份认证;若身份认证成功,则为所述用户颁发认证令牌,所述认证令牌包含所述用户的身份信息和所述微服务的身份凭证;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910895259.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top