[发明专利]一种能力访问授权方法及系统有效

专利信息
申请号: 201210184762.2 申请日: 2012-06-06
公开(公告)号: CN102724647A 公开(公告)日: 2012-10-10
发明(设计)人: 刘梦娟;王聪;柯涛;赵洋;张朋 申请(专利权)人: 电子科技大学
主分类号: H04W4/24 分类号: H04W4/24;H04W12/04;H04W12/06
代理公司: 成都行之专利代理事务所(普通合伙) 51220 代理人: 温利平
地址: 611731 四川省成*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种能力访问授权方法及系统,针对业务能力开放平台的授权进行管理:(1)第三方应用在访问业务能力时,需要获得业务计费方的显示授权;(2)第三方应用访问与终端用户私有数据相关的业务能力时,为保证终端用户数据的安全性、隐私性,需要获得私有数据拥有者的显示授权,(3)需要获得能力开放平台服务等级协定系统的授权;在获得多方授权以后,由授权系统生成相应的访问令牌,发放给第三方应用,第三方应用携带访问令牌,以访问令牌作为能力访问授权凭证即可直接访问对应的能力接口,从而确保业务能力开放平台的业务能力被合法的第三方应用进行合理的访问。
搜索关键词: 一种 能力 访问 授权 方法 系统
【主权项】:
一种能力访问授权方法,其特征在于,包括以下步骤:步骤1、第三方应用向业务能力开放平台的授权系统发送申请某个能力接口访问令牌的请求消息,请求消息至少包括:申请访问的能力接口的名称,能力访问的计费方,第三方应用标识符,授权用户的终端地址,授权用户的终端MSISDN号,需用户授权私有数据的列表,以及含有第三方应用密钥的签名等;步骤2、业务能力开放平台的授权系统接收申请访问令牌的请求消息,然后进行:2.1)、验证访问令牌申请请求消息本身的合法性验证请求消息本身的合法性包括第三方应用的合法性、申请访问的能力接口的合法性以及请求消息参数的合法性;其中,第三方应用的合法性由请求消息中携带的第三方应用标识符和含有第三方应用密钥的签名为基础进行验证;申请访问的能力接口的合法性由请求消息中携带的申请访问的能力接口的名称为基础进行验证;请求消息参数的合法性验证,例如请求消息中所有携带参数的格式和范围是否符合规范;如果请求消息不合法,则授权系统返回“访问令牌申请不合法”的响应消息给第三方应用,终止授权过程,如果请求消息合法,则进行步骤2.2;2.2)、计费授权与验证如果申请访问的能力接口是免费的,则直接执行步骤2.3,否则根据请求消息中标识的计费方,计费方根据请求消息中携带的能力访问的计费方参数确定,向计费方发送计费授权的请求消息;计费方接收计费授权的请求消息,对申请的能力访问的计费进行授权,并将授权信息返回给授权系统;授权系统根据计费方返回的授权信息进行判断,如果计费方不同意授权,则返回“无计费方授权”的响应消息给第三方应用,终止授权过程;如果计费方同意授权,则要求能力开放平台的计费系统根据计费方式,验证计费方是否合法,如果计费方合法,则执行步骤2.3,否则返回“计费方资费不够”或“信 用度不够”的响应消息给第三方应用,终止授权过程;2.3)、私有数据访问授权与验证如果申请访问的能力接口不涉及私有数据,则直接执行步骤2.4;否则发送私有数据访问授权的请求消息给私有数据的拥有者,如果该拥有者为在线状态,则其地址由请求消息中携带的授权用户的终端地址标识,如果该拥有者处于离线状态,则其地址由授权用户的终端MSISDN号标识;私有数据的拥有者收到私有数据访问授权的请求消息,对申请的私有数据,即以访问令牌请求消息中携带的需用户授权私有数据的列表中数据的访问进行授权,并将授权信息返回给授权系统;授权系统根据私有数据拥有者返回的授权信息进行判断,如果私有数据拥有者不同意授权,则授权系统返回“访问私有数据出错”的响应消息给第三方应用,终止授权过程;如果私有数据拥有者同意授权,则要求能力开放平台的认证系统验证私有数据拥有者,即授权用户是否合法,如果合法,则执行步骤2.4,否则返回“授权用户不合法”的响应消息给第三方应用,终止授权过程;2.4)、SLA(Service Level Agreement)授权授权系统要求能力开放平台的SLA(Service Level Agreement,服务等级协定)系统对第三方应用访问能力接口的合理性进行授权,如果第三方应用访问能力接口的频率符合预先签署的SLA合约,则SLA系统同意授权,否则SLA系统拒绝授权;授权系统根据SLA系统的授权情况,如果SLA系统同意授权,则执行步骤3;否则返回“请求过于频繁”的响应消息给第三方应用,终止授权过程;步骤3、访问令牌生成及发放授权系统根据第三方应用的能力接口访问申请请求,生成一个唯一的涵盖计费、私有数据访问以及SLA授权的访问令牌发放给第三方应用;步骤4、能力接口访问第三方应用携带访问令牌,以访问令牌作为能力访问授权凭证直接访问业务能力开放平台相应的能力接口,能力服务器执行相应的能力访问,并将能力访问结果返回给第三方应用,完成能力访问。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201210184762.2/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top