[发明专利]授权令牌的生成方法、生成装置、认证方法和认证系统有效
申请号: | 201310250543.4 | 申请日: | 2013-06-21 |
公开(公告)号: | CN103312515A | 公开(公告)日: | 2013-09-18 |
发明(设计)人: | 朱建庭;武林;郑伟德 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32 |
代理公司: | 北京清亦华知识产权代理事务所(普通合伙) 11201 | 代理人: | 宋合成 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 授权 令牌 生成 方法 装置 认证 系统 | ||
1.一种授权令牌的生成方法,其特征在于,包括以下步骤:
将第三方应用的身份标识、令牌生成时间和令牌存活时间进行拼接以生成授权令牌相关信息串;
根据所述授权令牌相关信息串生成签名密钥;
根据所述签名密钥和预设签名算法生成所述授权令牌相关信息串对应的签名信息;以及
根据所述授权令牌相关信息串和所述签名信息生成授权令牌字符串。
2.如权利要求1所述的方法,其特征在于,所述授权令牌相关信息串还包括授权用户的身份标识。
3.如权利要求2所述的方法,其特征在于,所述根据所述授权令牌相关信息串生成签名密钥进一步包括:
根据所述授权令牌相关信息串中的第三方应用的身份标识、授权用户的身份标识、令牌生成时间或令牌存活时间生成签名密钥。
4.如权利要求2或3所述的方法,其特征在于,所述授权令牌相关信息串中的第三方应用的身份标识、授权用户的身份标识、令牌生成时间和令牌存活时间之间具有连接符。
5.如权利要求1-4任一项所述的方法,其特征在于,所述授权令牌字符串还包括授权令牌类型信息。
6.一种授权令牌的生成装置,其特征在于,包括:
授权令牌相关信息串生成模块,用于将第三方应用的身份标识、令牌生成时间和令牌存活时间进行拼接以生成授权令牌相关信息串;
签名密钥生成模块,用于根据所述授权令牌相关信息串生成签名密钥;
签名信息生成模块,用于根据所述签名密钥和预设签名算法生成所述授权令牌相关信息串对应的签名信息;以及
授权令牌字符串生成模块,用于根据所述授权令牌相关信息串和所述签名信息生成授权令牌字符串。
7.如权利要求6所述的装置,其特征在于,所述授权令牌相关信息串还包括授权用户的身份标识。
8.如权利要求7所述的装置,其特征在于,所述签名密钥生成模块根据所述授权令牌相关信息串中的第三方应用的身份标识、授权用户的身份标识、令牌生成时间或令牌存活时间生成签名密钥。
9.如权利要求7所述的装置,其特征在于,所述授权令牌相关信息串中的第三方应用的身份标识、授权用户的身份标识、令牌生成时间和令牌存活时间之间具有连接符。
10.如权利要求6所述的装置,其特征在于,所述授权令牌字符串还包括授权令牌类型信息。
11.一种授权令牌的认证方法,其特征在于,包括以下步骤:
第一设备将第三方应用的身份标识、令牌生成时间和令牌存活时间进行拼接以生成授权令牌相关信息串;
所述第一设备根据所述授权令牌相关信息串生成签名密钥;
所述第一设备根据所述签名密钥和预设签名算法生成所述授权令牌相关信息串对应的签名信息;
所述第一设备根据所述授权令牌相关信息串和所述签名信息生成授权令牌字符串,并将所述授权令牌字符串发送至第二设备;
所述第二设备解析所述授权令牌字符串以获取待验证授权令牌相关信息串;
所述第二设备根据所述待验证授权令牌相关信息串生成所述待验证签名密钥;
所述第二设备根据所述待验证签名密钥生成所述待验证授权令牌相关信息串对应的签名信息;
所述第二设备判断所述待验证授权令牌相关信息串对应的签名信息与所述授权令牌字符串中的签名信息是否一致;以及
如果一致,则所述第二设备判断所述授权令牌字符串通过认证。
12.如权利要求11所述的方法,其特征在于,所述授权令牌相关信息串还包括授权用户的身份标识。
13.如权利要求12所述的方法,其特征在于,所述第一设备根据所述授权令牌相关信息串生成签名密钥进一步包括:
所述第一设备根据所述授权令牌相关信息串中的第三方应用的身份标识、授权用户的身份标识、令牌生成时间或令牌存活时间生成签名密钥。
14.如权利要求12或13所述的方法,其特征在于,所述授权令牌相关信息串中的第三方应用的身份标识、授权用户的身份标识、令牌生成时间和令牌存活时间之间具有连接符。
15.如权利要求11所述的方法,其特征在于,所述授权令牌字符串还包括授权令牌类型信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310250543.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种心跳消息发送方法及用户终端
- 下一篇:一种成组CA的形成方法和装置