[发明专利]一种基于oauth2协议的用户认证系统在审

专利信息
申请号: 201910793937.1 申请日: 2019-08-27
公开(公告)号: CN110535851A 公开(公告)日: 2019-12-03
发明(设计)人: 马洪志;杨继伟;窦洋 申请(专利权)人: 浪潮云信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32;H04L29/08
代理公司: 37100 济南信达专利事务所有限公司 代理人: 阚恭勇<国际申请>=<国际公布>=<进入
地址: 250100 山东省济南市高*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用户认证系统 存储模块 服务客户 服务网关 开发模式 模块实现 认证领域 认证中心 用户认证 用户中心 端节点 服务
【权利要求书】:

1.一种基于oauth2协议的用户认证系统,其特征在于,

包括用户认证中心模块、Redis令牌存储模块、用户中心模块,服务网关模块;

其中,

用户认证中心模块:对登录用户进行校验,校验合法后颁发jwt令牌;

Redis令牌存储模块:该模块的功能包括存储用户认证之后颁发的令牌,客户端令牌校验;

用户中心模块:对用户信息进行管理的模块,同时对用户信息进行加密,提供供认证中心用户校验时的用户信息;

服务网关模块:使用网关对服务资源进行统一管理,校验访问者jwt令牌的合法性。

2.根据权利要求1所述的系统,其特征在于,

用户认证中心是整个认证项目的核心,对用户信息进行认证并颁发令牌;

首先用户在登录页面输入用户名和密码,发送post请求到用户认证中心url+port/auth/oauth/token,参数说明:grant_type:password,username:账号,password:密码;

此链接需要使用http Basic认证,认证中心接受到用户请求,调用用户中心接口,校验通过后,生成jwt令牌,令牌使用的是Spring Security提供的JwtHelper来创建,使用Java提供Keytool证书管理工具采用RSA加密算法生成秘钥证书,其命令为keytool-genkeypair-alias**-keyalg RSA-keypass**-keystore**-storepass**,将证书添加到认证工程中,用于生成令牌。

3.根据权利要求2所述的系统,其特征在于,

使用openssl加解密工具包,导出公钥信息用于对令牌进行解密。

4.根据权利要求3所述的系统,其特征在于,

将jwt令牌存入redis中,将短令牌即身份令牌写入cookie,返回给客户端。

5.根据权利要求1所述的系统,其特征在于,

Redis令牌存储模块主要供服务网关调用,服务网关从cookie中获取令牌,取查询jwt令牌是否过期,如果过期则拒绝用户访问资源。

6.根据权利要求1所述的系统,其特征在于,

用户中心模块采用bcrypt方法对信息进行了加密。

7.根据权利要求1所述的系统,其特征在于,

服务网关模块对访问用户令牌进行校验的模块,用户访问服务网关,过滤器对header里的令牌,cookies里的令牌,redis里令牌是否过期进行校验,当校验全部通过之后,将请求转发到相应的资源服务上。

8.根据权利要求1所述的系统,其特征在于,

流转步骤如下:

步骤一:用户通过浏览器登录,向授权认证服务请求认证;

步骤二:认证服务认证通过向浏览器cookie写入token;

认证服务请求Spring Security申请令牌,认证服务将token和jwt令牌存储至redis中,认证服务向cookie写入token;

步骤三:客户端携带cookie中的token身份令牌及jwt令牌访问资源服务;

客户端请求资源服务需要携带两个token,一个是cookie中的身份令牌,一个是httpheader中的jwt令牌;

客户端请求资源服务前在http header上添加jwt请求资源;

步骤四:网关校验token的合法性

用户请求必须携带token身份令牌和jwt令牌网关校验redis中token是否合法,已过期则要求用户重新登录;

步骤五、资源服务校验jwt的合法性并完成授权

资源服务校验jwt令牌,完成授权,拥有权限的方法正常执行,没有权限的方法将拒绝访问。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮云信息技术有限公司,未经浪潮云信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910793937.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top