[发明专利]一种管理认证令牌的方法及装置有效
申请号: | 201510375290.2 | 申请日: | 2015-06-30 |
公开(公告)号: | CN105072608B | 公开(公告)日: | 2019-02-12 |
发明(设计)人: | 张洪志;李和意;王铁存 | 申请(专利权)人: | 青岛海信移动通信技术股份有限公司 |
主分类号: | H04W12/06 | 分类号: | H04W12/06 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 266071 山*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 管理 认证 令牌 方法 装置 | ||
本发明提供了一种管理认证令牌的方法及装置,涉及移动通信领域,用以提高根据认证令牌进行认证的成功率。该方法包括:从一个业务获取认证请求,根据认证请求生成认证令牌查询消息;认证令牌查询消息携带第一认证令牌标识;第一认证令牌标识用于唯一标识一个服务器分配的认证令牌;其中,终端中存在至少两个业务的认证令牌查询消息都携带第一认证令牌标识;根据认证令牌查询消息中的第一认证令牌标识,确定当前账户的认证令牌库中是否存储有第一认证令牌;认证令牌库用于一一对应存储认证令牌标识与认证令牌;在认证令牌库中存储有第一认证令牌的情况下,向服务器发送第一认证令牌。
技术领域
本发明涉及移动通信领域,尤其涉及一种管理认证令牌的方法及装置。
背景技术
随着通信业移动化的快速发展,用户通过移动终端进行网络访问的频率也越来越高。在登录一些服务器时,往往需要手动输入账户名和密码,若在每一次登录时都输入账户名和密码,这种反复输入的机制会大大增加账户名和密码泄露的几率。
现有技术中提供了通过认证令牌(英文:Token)的方式解决上述问题的方法,具体的,用户在终端进行业务操作,触发终端向与该业务对应的服务器发送账户名和密码;服务器在认证通过后,生成认证令牌,并将该认证令牌发送至终端;终端在接收到认证令牌后,将该认证令牌与请求认证令牌的业务对应保存,并设定认证令牌的有效期限;如果在有效期限内,用户再次使用该业务需要登录,终端可以将该令牌发送至服务器进行认证。
在上述终端管理认证令牌的过程中,发明人发现现有技术中至少存在如下问题:由于终端上有多种业务,不同的业务可能会向同一服务器发送账户名和密码请求认证令牌,并且不同的业务对各自的认证令牌分别管理,但是同一服务器并不区分触发认证的业务,对一个账户服务器只保存一个认证令牌。那么在终端需要对于同一账户的不同业务多次请求认证令牌时,可能会造成认证失败,从而降低了认证令牌认证成功率。示例性的,用户在使用业务1时,终端利用账户名和密码通过业务1向服务器a请求了认证令牌1,并设定有效期限1;那么如果在有效期限1内,用户在使用业务2时,终端利用同一个账户名和密码通过业务2向服务器a请求认证令牌2。由于服务器只保存为该账户名最新分配的认证令牌2,所以此时对于业务1来说,即使认证令牌1在有效期限内,但是当终端使用认证令牌1向服务器请求身份认证时,依然会造成认证失败。
发明内容
本发明的实施例提供一种管理认证令牌的方法及装置,通过统一管理所有认证令牌,以提高根据认证令牌进行认证的成功率。
为达到上述目的,本发明的实施例采用如下技术方案:
第一方面,本发明实施例提供了一种管理认证令牌的方法,包括:从一个业务获取认证请求,根据认证请求生成认证令牌查询消息;认证令牌查询消息携带第一认证令牌标识;第一认证令牌标识用于唯一标识一个服务器分配的认证令牌;其中,终端中存在至少两个业务的认证令牌查询消息都携带第一认证令牌标识;根据认证令牌查询消息中的第一认证令牌标识,确定当前账户的认证令牌库中是否存储有第一认证令牌;认证令牌库用于一一对应存储认证令牌标识与认证令牌;在认证令牌库中存储有第一认证令牌的情况下,向服务器发送第一认证令牌。
第二方面,本发明实施例提供了一种管理认证令牌的装置,包括:管理单元和业务单元;业务单元,用于获取认证请求,根据认证请求生成认证令牌查询消息,并向管理单元发送认证令牌查询消息;认证令牌查询消息携带第一认证令牌标识;第一认证令牌标识用于唯一标识一个服务器分配的认证令牌;其中,装置中存在至少两个业务单元的认证令牌查询消息都携带第一认证令牌标识;管理单元,用于从业务单元接收认证令牌查询消息,并根据认证令牌查询消息中的第一认证令牌标识,确定当前账户的认证令牌库中是否存储有第一认证令牌;认证令牌库用于一一对应存储认证令牌标识与认证令牌;管理单元,还用于在认证令牌库中存储有第一认证令牌的情况下,向服务器发送第一认证令牌。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛海信移动通信技术股份有限公司,未经青岛海信移动通信技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510375290.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种验证的方法及终端
- 下一篇:AP独立模式下的终端漫游方法及AP