说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111626211.2 (22)申请日 2021.12.28 (71)申请人 北京易华录信息技 术股份有限公司 地址 100043 北京市石景山区阜石路16 5号 院1号楼10 01室 (72)发明人 李军浩 刘丰 刘杰 李晓晓 姜慧云 陈雷 (74)专利代理 机构 北京汇知杰知识产权代理有 限公司 1 1587 代理人 李洁 董江虹 (51)Int.Cl. H04L 9/40(2022.01) H04L 12/66(2006.01) (54)发明名称 用户身份认证方法、 装置、 设备及计算机可 读存储介质 (57)摘要 本申请提供了一种用户身份认证方法、 装 置、 设备及计算机可读存储介质。 该用户身份认 证方法, 应用于应用程序接口API网关, 方法包 括: 接收用户的用户登录信息; 在验证用户登录 信息合法的情况下, 生成并向用户分配对应的认 证票据; 其中, 认证票据具有预设使用期限; 接收 用户针对目标API服务的业务请求; 其中, 业务请 求包括认证票据和渠道票据; 验证认证票据和渠 道票据是否均完整且有效, 以确定用户的身份是 否合法。 根据本申请实施例, 能够提高用户身份 认证的安全性。 权利要求书2页 说明书9页 附图3页 CN 114338154 A 2022.04.12 CN 114338154 A 1.一种用户身份认证方法, 其特 征在于, 应用于应用程序接口API网关, 所述方法包括: 接收用户的用户登录信息; 在验证所述用户登录信息合法的情况下, 生成并向所述用户分配对应的认证票据; 其 中, 所述认证票据具有预设使用期限; 接收所述用户针对目标API服务的业务请求; 其中, 所述业务请求包括所述认证票据和 渠道票据; 验证所述认证票据和所述渠道票据 是否均完整且有 效, 以确定所述用户的身份是否合 法。 2.根据权利要求1所述的用户身份认证方法, 其特征在于, 所述验证所述认证票据和所 述渠道票据是否均完整且有效, 以确定所述用户的身份是否合法, 包括: 若验证出所述认证票据和所述渠道票据中任意一个不完整, 则向所述用户反馈票据异 常提示信息。 3.根据权利要求2所述的用户身份认证方法, 其特征在于, 所述验证所述认证票据和所 述渠道票据是否均完整且有效, 以确定所述用户的身份是否合法, 包括: 若验证出所述认证票据和所述渠道票据均完整, 则验证所述认证票据和所述渠道票据 是否均有效; 若验证出所述认证票据和所述渠道票据中任意一个无效, 则向所述用户反馈票据非法 提示信息。 4.根据权利要求3所述的用户身份认证方法, 其特征在于, 若验证出所述认证票据和所 述渠道票据均有效, 所述方法还 包括: 验证所述渠道票据是否获得 所述目标API 服务对应的目标资源的授权; 若所述渠道票据 未获得所述目标资源的授权, 则向所述用户反馈渠道票据权限不足提 示信息。 5.根据权利要求4所述的用户身份认证方法, 其特征在于, 若验证出所述认证票据和所 述渠道票据均有效, 所述方法还 包括: 验证所述用户是否获得 所述目标API 服务的授权; 若所述用户未获得所述目标API服务的授权, 则向所述用户反馈用户权限不足提示信 息。 6.根据权利要求5所述的用户身份认证方法, 其特征在于, 若所述渠道票据获得所述目 标资源的授权且所述用户获得 所述目标API 服务的授权, 所述方法还 包括: 将所述业务请求转发到所述目标资源配置的实际业 务地址; 接收并验证反馈的请求结果; 若所述请求结果 正常, 则向所述用户发送所述请求结果; 若所述请求结果异常, 则按照错误类型, 将所述请求结果封装到返回体的错误消息字 段返回。 7.根据权利要求1至6任一项所述的用户身份认证方法, 其特征在于, 在所述接收用户 的用户登录信息之前, 所述方法还 包括: 在创建用户后, 分配所述用户对应的业 务权限; 在创建资源后, 配置所述资源 对应的服 务信息;权 利 要 求 书 1/2 页 2 CN 114338154 A 2基于所述资源, 创建所述资源的子资源; 其中, 各个所述子资源依据统一资源标识符 URI的前缀路径进行区分; 在创建渠道后, 分配所述渠道对应的渠道票据; 通过创建渠道授权关联, 将所述资源下的各个所述子资源与 各个所述渠道票据进行关 联。 8.一种用户身份认证装置, 其特 征在于, 应用于应用程序接口API网关, 所述装置包括: 登录信息 接收模块, 用于 接收用户的用户登录信息; 生成分配模块, 用于在验证所述用户登录信息合法的情况下, 生成并向所述用户分配 对应的认证票据; 其中, 所述认证票据具有预设使用期限; 业务请求接收模块, 用于接收所述用户针对目标API服务的业务请求; 其中, 所述业务 请求包括所述认证票据和渠道票据; 验证模块, 用于验证所述认证票据和所述渠道票据是否均完整且有效, 以确定所述用 户的身份是否合法。 9.一种电子设备, 其特征在于, 包括处理器, 存储器及存储在所述存储器上并可在所述 处理器上运行的程序或指令, 所述程序或指令被所述处理器执行时实现如权利要求1 ‑7任 一项所述的用户身份认证方法的步骤。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质上存储程序或指 令, 所述程序或指令被处理器执行时实现如权利要求1 ‑7任一项所述的用户身份认证方法 的步骤。权 利 要 求 书 2/2 页 3 CN 114338154 A 3
专利 用户身份认证方法、装置、设备及计算机可读存储介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-19 03:06:53
上传分享
举报
下载
原文档
(528.7 KB)
分享
友情链接
GB-T 519-2017 充气轮胎物理性能试验方法.pdf
GB-T 13916-2013 冲压件形状和位置未注公差.pdf
DB50-T 1275.1-2022 生猪智慧养殖数字化应用与管理 第1部分:总则 重庆市.pdf
SL-T 62-2020 水工建筑物水泥灌浆施工技术规范.pdf
GB-T 5171.22-2017 小功率电动机 第22部分:永磁无刷直流电动机试验方法.pdf
GB-T 2694-2018 输电线路铁塔制造技术条件.pdf
GB-T 30331-2021 仓储绩效指标体系.pdf
GB-T 17747.2-2011 天然气压缩因子的计算 第2部分:用摩尔组成进行计算.pdf
T-ACEF 106—2023 公民绿色低碳行为温室气体减排量化指南 行:公交出行.pdf
DB14-T 2280-2021 时代云运维规范 山西省.pdf
GB 50058-2014 爆炸危险环境电力装置设计规范.pdf
T-CAB 0228—2022 组织节能降碳绩效评价通则.pdf
GB-T 34690.6-2017 印刷技术 胶印数字化过程控制 第6部分:数字硬打样.pdf
DB3201-T 1113-2022 法人主数据规范 南京市.pdf
T-CAS 558—2021 企业数字化成熟度评价指南.pdf
GB-T 24507-2020 浸渍纸层压实木复合地板.pdf
GB-T 25122.3-2018 轨道交通 机车车辆用电力变流器 第3部分:机车牵引变流器.pdf
GB-T 12718-2009 矿用高强度圆环链.pdf
深信服 数字化转型下医院安全运营实践 2021.pdf
CSA 物联网安全控制框架(第二版).pdf
1
/
3
15
评价文档
赞助1.5元 点击下载(528.7 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。