[发明专利]令牌有效时间的设置方法、对请求信息安全鉴权的方法在审
申请号: | 202310308300.5 | 申请日: | 2023-03-27 |
公开(公告)号: | CN116346462A | 公开(公告)日: | 2023-06-27 |
发明(设计)人: | 赵亮;刘永帅;王旭东 | 申请(专利权)人: | 北京自如信息科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/08;H04L9/32 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 白淑君 |
地址: | 101500 北京市密云区经济开*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 令牌 有效 时间 设置 方法 请求 信息 安全 | ||
1.一种令牌有效时间的设置方法,其特征在于,所述方法包括:
获取已生成的初始令牌信息,其中,所述初始令牌信息为授权机制生成的、且与目标客户端的请求信息一起发送至安全鉴权系统的信息;
确定所述初始令牌信息的生成时间点;
根据所述生成时间点和所述初始令牌信息的预设有效期,确定所述初始令牌信息的失效时间点;
在实际时间达到所述失效时间点的情况下,按照预设逻辑对所述预设有效期或目标客户端页面进行处理,对初始令牌信息的有效时间进行重新定义。
2.根据权利要求1所述的方法,其特征在于,所述按照预设逻辑对所述预设有效期或目标客户端页面进行处理,对初始令牌信息的有效时间进行重新定义,包括:
在实际时间达到所述失效时间点的情况下,对所述预设有效期做延期处理,实现对所述初始令牌信息的有效时间的设置。
3.根据权利要求1所述的方法,其特征在于,所述按照预设逻辑对所述预设有效期或目标客户端页面进行处理,对初始令牌信息的有效时间进行重新定义,包括:
在实际时间达到所述失效时间点的情况下,刷新目标客户端页面,获取新令牌信息;
根据能够与目标客户端间产生关联的标识信息,将所述新令牌信息发送至所述目标客户端,实现对所述初始令牌信息的有效时间的设置。
4.根据权利要求3所述的方法,其特征在于,所述根据能够与目标客户端间产生关联的标识信息,将所述新令牌信息发送至所述目标客户端,包括:
获取用于唯一表征所述目标客户端的帐号信息;
根据所述帐号信息,将所述新令牌信息发送至所述目标客户端。
5.根据权利要求3所述的方法,其特征在于,所述根据能够与目标客户端间产生关联的标识信息,将所述新令牌信息发送至所述目标客户端,包括:
根据键值对获取与所述初始令牌信息相对应的所述目标客户端,其中,所述键值对用于关联所述初始令牌信息和所述目标客户端;
将由所述初始令牌信息得到的所述新令牌信息发送至所述目标客户端。
6.一种对请求信息安全鉴权的方法,其特征在于,所述方法利用权利要求1所述的令牌有效时间的设置方法对请求信息进行安全鉴权,所述方法包括:
在接收到业务系统发送的请求访问信息的情况下,生成初始令牌信息,其中,所述初始令牌信息携带有有效期,所述有效期是在实际时间达到失效时间点的情况下,按照预设逻辑对所述预设有效期或目标客户端页面进行处理得到的,所述失效时间点为由所述初始令牌信息的生成时间点和所述初始令牌信息的预设有效期所确定的;
将所述请求访问信息与所述初始令牌信息进行打包封装,得到封装数据包;
将所述封装数据包发送至安全鉴权系统,使得所述安全鉴权系统对所述封装数据进行所述初始令牌信息的认证以及权限认证;
接收所述安全鉴权系统的反馈调用结果;
将所述反馈调用结果发送至所述业务系统。
7.一种令牌有效时间的设置装置,其特征在于,所述装置包括:
获取模块,用于获取已生成的初始令牌信息,其中,所述初始令牌信息为授权机制生成的、且与目标客户端的请求信息一起发送至安全鉴权系统的信息;
第一确定模块,用于确定所述初始令牌信息的生成时间点;
第二确定模块,用于根据所述生成时间点和所述初始令牌信息的预设有效期,确定所述初始令牌信息的失效时间点;
处理模块,用于在实际时间达到所述失效时间点的情况下,按照预设逻辑对所述预设有效期或目标客户端页面进行处理,对初始令牌信息的有效时间进行重新定义。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京自如信息科技有限公司,未经北京自如信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310308300.5/1.html,转载请声明来源钻瓜专利网。