[发明专利]一种应用授权管理的方法、装置和系统在审
申请号: | 202110440187.7 | 申请日: | 2021-04-22 |
公开(公告)号: | CN113111316A | 公开(公告)日: | 2021-07-13 |
发明(设计)人: | 周永健;齐军;张福新 | 申请(专利权)人: | 北京天空卫士网络安全技术有限公司 |
主分类号: | G06F21/10 | 分类号: | G06F21/10;G06F21/12;G06F21/51 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 杨倩;张效荣 |
地址: | 100176 北京市大兴区北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用 授权 管理 方法 装置 系统 | ||
1.一种应用授权管理的方法,其特征在于,应用于应用服务器,包括:
接收终端发送的针对待授权应用的授权请求;
检测所述授权请求是否包括有所述待授权应用的应用安装签名,其中,所述应用安装签名来源于所述待授权应用的安装包;
如果检测到,则为所述待授权应用生成授权信息,并将所述授权信息发送给所述终端,以使所述终端获取所述待授权应用的授权;
如果未检测到,则拒绝为所述待授权应用授权。
2.根据权利要求1所述的方法,其特征在于,进一步包括:
为待发布安装包生成对应的应用安装签名,并将所述应用安装签名添加到所述待发布安装包;
发布添加有所述应用安装签名的待发布安装包,以使所述终端获取并安装添加有所述应用安装签名的待发布安装包,得到所述待授权应用。
3.根据权利要求1所述的方法,其特征在于,所述为所述待授权应用生成授权信息,包括:
根据所述授权请求包括的终端信息和功能授权范围,为所述待授权应用生成具有授权有效期的授权签名证书。
4.根据权利要求1所述的方法,其特征在于,在检测到所述授权请求包括有所述待授权应用的应用安装签名之后,进一步包括:
确定所述待授权应用的当前授权数量;
判断所述当前授权数量是否达到预设的授权数量阈值,如果是,则执行所述拒绝为所述待授权应用授权的步骤,否则,执行所述为所述待授权应用生成授权信息的步骤。
5.根据权利要求1所述的方法,其特征在于,进一步包括:
接收所述终端发送的应用访问请求,其中,所述应用访问请求包括具有授权有效期的授权签名证书;
验证具有授权有效期的所述授权签名证书是否有效,如果是,则发送应用配置信息给所述终端,以使所述终端访问所述应用。
6.根据权利要求5所述的方法,其特征在于,在验证具有授权有效期的所述授权签名证书有效之后,进一步包括:
判断当前线上终端数量是否达到预设的访问阈值,如果否,则执行所述发送应用配置信息给所述终端的步骤。
7.根据权利要求5所述的方法,其特征在于,在验证具有授权有效期的所述授权签名证书无效之后,进一步包括:
接收所述终端发送的延长授权请求;
如果所述延长授权请求满足预设的延长条件,则为所述终端生成新的授权签名证书。
8.根据权利要求7所述的方法,其特征在于,进一步包括:
如果所述延长授权请求不满足预设的延长条件,则注销所述终端的授权。
9.根据权利要求1至8任一所述的方法,其特征在于,进一步包括:
通过可视化界面提供授权情况;
响应于对所述授权情况的操作触发,对所述授权情况进行管理。
10.一种应用授权管理的方法,其特征在于,应用于终端,包括:
获取待授权应用的安装包;
基于所述待授权应用的安装包所包括的应用安装签名,发送针对所述待授权应用的授权请求给应用服务器;
当接收到所述应用服务器发送的授权信息时,确定所述待授权应用获得授权。
11.一种应用授权管理的装置,其特征在于,应用于应用服务器,包括:交互单元以及授权管理单元,其中,
所述交互单元,用于接收终端发送的针对待授权应用的授权请求;
所述授权管理单元,用于检测所述授权请求是否包括有所述待授权应用的应用安装签名,其中,所述应用安装签名来源于所述待授权应用的安装包;如果检测到,则为所述待授权应用生成授权信息,并将所述授权信息发送给所述终端,以使所述终端获取所述待授权应用的授权;如果未检测到,则拒绝为所述待授权应用授权。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天空卫士网络安全技术有限公司,未经北京天空卫士网络安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110440187.7/1.html,转载请声明来源钻瓜专利网。