[发明专利]时变访问令牌的生成方法及服务器有效
申请号: | 201310611255.7 | 申请日: | 2013-11-26 |
公开(公告)号: | CN103618605B | 公开(公告)日: | 2017-07-14 |
发明(设计)人: | 朱志勇 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 北京同立钧成知识产权代理有限公司11205 | 代理人: | 刘芳 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种时变访问令牌的生成方法及服务器。该方法包括服务应用方将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方,以使服务提供方根据自身当前时刻的第二访问令牌与第一访问令牌对服务应用方进行鉴权,服务应用方接收服务提供方发送的鉴权成功消息,获取当前时刻访问令牌的使用次数,根据第一访问令牌和使用次数,生成目标访问令牌,将第一访问令牌更新为目标访问令牌,返回执行将第一访问令牌携带在服务调用请求中发送给服务提供方及后续操作。本发明中每当服务应用方向服务提供方发送一次调用请求后,服务应用方就重新生成第一访问令牌变更为目标访问令牌,保证了访问令牌的时变性,提高了服务调用的安全性。 | ||
搜索关键词: | 访问 令牌 生成 方法 服务器 | ||
【主权项】:
一种时变访问令牌的生成方法,其特征在于,包括:服务应用方将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方,以使所述服务提供方根据自身当前时刻的第二访问令牌与所述第一访问令牌对所述服务应用方进行鉴权;所述服务应用方接收所述服务提供方发送的鉴权成功消息,所述鉴权成功消息是由所述服务提供方通过对所述服务应用方的鉴权后发送的;所述服务应用方获取当前时刻的访问令牌的使用次数;所述服务应用方根据所述第一访问令牌和所述使用次数,生成目标访问令牌;所述服务应用方将所述第一访问令牌更新为所述目标访问令牌,返回执行所述将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方及后续操作;如果当前时刻为初始时刻时,则所述服务应用方将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方之前,还包括:所述服务应用方向所述服务提供方发送用于获取所述初始时刻的初始访问令牌的获取请求;所述服务应用方接收所述服务提供方返回的所述初始访问令牌;在当前时刻为所述初始时刻时,所述服务应用方将所述初始访问令牌作为所述第一访问令牌;所述初始访问令牌中携带用于指示访问令牌的有效时长的时长参数;所述服务应用方将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方包括:所述服务应用方根据所述时长参数,判断所述第一访问令牌是否有效;如果判断结果为是,所述服务应用方将所述第一访问令牌携带在服务调用请求中发送给所述服务提供方。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310611255.7/,转载请声明来源钻瓜专利网。
- 上一篇:层合膜及使用其的汽车用窗玻璃
- 下一篇:锅具类型的检测方法和电磁加热装置