[发明专利]授权校验字符串的生成方法及使用方法、装置在审
申请号: | 201910570470.4 | 申请日: | 2019-06-27 |
公开(公告)号: | CN112149069A | 公开(公告)日: | 2020-12-29 |
发明(设计)人: | 于腾飞 | 申请(专利权)人: | 北京数安鑫云信息技术有限公司 |
主分类号: | G06F21/30 | 分类号: | G06F21/30;G06F21/31 |
代理公司: | 北京名华博信知识产权代理有限公司 11453 | 代理人: | 李冬梅;苗源 |
地址: | 100015 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 授权 校验 字符串 生成 方法 使用方法 装置 | ||
本文是关于一种授权校验字符串的生成及使用方法、装置,涉及鉴权校验技术。本文公开的一种授权校验字符串的生成方法,包括:对用户操作对应的授权校验信息分别进行编码,至少得到创建时间字段和唯一标识字段,其中,所述创建时间字段指示用户操作的发生时间,所述唯一标识字段指示用户操作对应的标识信息;为所述用户操作分配随机数,对所述随机数进行编码,得到随机字段;根据由所述用户操作对应的授权校验信息生成的所有字段,以及随机字段计算得到校验码字段;将上述所有字段按照预设方式进行组合,生成授权校验字符串,用于指示当前用户操作对应的授权校验信息。本文省略了调用授权校验信息的操作,简化了鉴权过程。
技术领域
本文涉及鉴权校验技术,尤其涉及一种授权校验字符串的生成及使用方案。
背景技术
相关技术中,对于授权校验信息的获取方式普通采用如下方式:
一、前端对操作用户权限、访问操作动作一一请求,从客户端获取数据,通过计算对获取的数据和已存储的用户数据进行比较,核对权限范围和合法性,进而确认当前操作是否可以进行。
二、前端调用当前用户的权限信息时,采用后端进行加密后返回数据,前端从后端获取到用户的数据后,进行解密,然后仍然同上一中方式一样进行核对权限范围和合法性的比较确认。
三、采用进行请求时,把当前操作用户的代表标志通过cookie方式传输到后端,然后由后端对下层存储设备或缓存设备进行计算和请求,然后由后端进行核对当前用户是否拥有此请求的权限和合法性,如果合法则请求成功并返回对应请求的结果信息。这种方式下的鉴权信息是调用存储设备或第三方接口来获取的。
发明内容
为克服相关技术中存在的问题,本文提供一种授权校验字符串的生成方法及使用方法、装置。
根据本文的第一方面,提供一种授权校验字符串的生成方法,包括:
对用户操作对应的授权校验信息分别进行编码,至少得到创建时间字段和唯一标识字段,其中,所述创建时间字段指示用户操作的发生时间,所述唯一标识字段指示用户操作对应的标识信息;
为所述用户操作分配随机数,对所述随机数进行编码,得到随机字段;
根据由所述用户操作对应的授权校验信息生成的所有字段,以及随机字段计算得到校验码字段;
将上述所有字段按照预设方式进行组合,生成授权校验字符串,用于指示当前用户操作对应的授权校验信息。
可选地,上述方法中,所述将上述所有字段按照预设方式进行组合,生成授权校验字符串,包括:
将上述所有字段按照设定顺序依次组合,在每个字段之间添加预设的固定字符,最终生成授权校验字符串。
可选地,上述方法中,所述对用户操作对应的授权校验信息分别进行编码时,还得到如下一种或几种字段:
过期时间字段,指示用户操作的过期时间;
冗余字段,指示用户操作涉及的模块、产品线或其他标识;
类型字段,指示用户操作涉及的业务类型。
可选地,上述方法中,所述将上述所有字段按照预设方式进行组合之前,还包括:
根据用户操作对应的授权校验的扩展信息,生成扩展标识,所述授权校验的扩展信息包括与用户操作相关联的信息;
此时,将上述所有字段按照预设方式进行组合,生成授权校验字符串,包括:
将上述所有字段以及所述扩展标识按照预设方式进行组合,生成授权校验字符串。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京数安鑫云信息技术有限公司,未经北京数安鑫云信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910570470.4/2.html,转载请声明来源钻瓜专利网。