[发明专利]一种处理授权的方法、设备和系统有效
申请号: | 201410789963.4 | 申请日: | 2014-12-17 |
公开(公告)号: | CN105763514B | 公开(公告)日: | 2019-11-29 |
发明(设计)人: | 张尧烨 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种处理授权的方法、设备和系统。该处理授权的方法,包括接收公共客户端发送的第一授权请求,第一授权请求包括公共客户端的客户端标识、请求重定向通用资源标识符URI和第一请求授权范围;根据客户端标识,获取公共客户端的授权信息;获取授权信息中保存的用户的授权凭证对应的授权范围;确定第一请求授权范围超出用户的授权凭证对应的授权范围,则根据所述第一请求授权范围,获取资源的拥有者的授权通知信息;根据第一请求授权范围及授权通知信息,生成授权范围与第一请求授权范围相应的第一访问令牌;根据请求重定向URI,将第一访问令牌发送给公共客户端。本发明提供的方法有效的解决了公共客户端授权过程中的安全隐患问题。 | ||
搜索关键词: | 一种 处理 授权 方法 设备 系统 | ||
【主权项】:
1.一种处理授权的方法,用于授权设备对用户通过公共客户端访问资源进行授权,其特征在于,包括:/n接收所述公共客户端发送的第一授权请求,所述第一授权请求包括所述公共客户端的客户端标识、请求重定向通用资源标识符URI和第一请求授权范围;/n根据所述客户端标识,获取所述授权设备保存的所述公共客户端的授权信息;/n获取所述授权信息中保存的所述用户的授权凭证对应的授权范围;/n确定所述第一请求授权范围超出所述用户的授权凭证对应的授权范围,则根据所述第一请求授权范围,获取所述资源的拥有者的授权通知信息;/n生成授权范围与所述第一请求授权范围相应的授权凭证,使用所述生成的授权凭证更新所述用户的授权凭证;/n并且根据所述第一请求授权范围及所述授权通知信息,生成授权范围与所述第一请求授权范围相应的第一访问令牌;根据所述请求重定向URI,将所述第一访问令牌发送给所述公共客户端。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410789963.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种设备验证方法及装置
- 下一篇:同相正交数据的发送、接收方法及装置