[发明专利]认证授权方法及装置、中间平台、第三方平台及服务系统在审
申请号: | 201910800887.5 | 申请日: | 2019-08-27 |
公开(公告)号: | CN112448914A | 公开(公告)日: | 2021-03-05 |
发明(设计)人: | 安江;高翔 | 申请(专利权)人: | 千寻位置网络有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海市海华永泰律师事务所 31302 | 代理人: | 包文超 |
地址: | 200433 上海市杨浦*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 认证 授权 方法 装置 中间 平台 第三 服务 系统 | ||
一种认证授权方法及装置、中间平台、第三方平台及服务系统,所述认证授权方法包括:接收第三方平台发出的登录请求,所述登录请求为客户端向所述第三方平台发起;中间平台基于所述登录请求从对应的开放平台获取用户信息并存储;中间平台向所述客户端发起应答,所述应答携带中间平台生成的连接令牌;中间平台接收所述第三方平台发起的信息请求,所述信息请求携带所述连接令牌;中间平台向所述第三方平台反馈与所述连接令牌对应的用户信息,以便于所述客户端得到所述第三方平台的认证授权进行登录。本发明中,由中间平台从开放平台获取用户信息,并生成对应的连接令牌,无需第三方平台与开放平台多次通信,简化流程,降低第三方平台的开发成本。
技术领域
本发明属于互联网技术领域,尤其涉及一种认证授权方法及装置、中间平台、第三方平台及服务系统。
背景技术
现有技术中,许多互联网产品比如钉钉,微信等,都开发了自身的开放平台,第三方的开发人员可基于开放平台开发对应的应用。平台通常要提供一些接口,约定一些调用接口的规范,然后用详尽的文档给第三方开发人员说明。
对于用户认证授权这一部分,现在通常采用OAuth认证授权协议,对应的流程为,用户登陆进第三方的应用,第三方平台发现不能识别这个用户,然后第三方平台主动跳转到一个已经授权的开放平台,用户在这个开放平台确认认证授权,之后从开放平台跳转回第三方平台并且带上一个标识码(code),第三方平台利用这个标识码,按照开放平台约定的规范换取到用户信息,完成用户认证授权,这种认证授权方式需要重复认证接入(不止一次通信交互),而涉及的连接令牌具有时效性,因此第三方平台需要设置缓存机制,成本较高。
发明内容
本发明实施例提供了一种认证授权方法及装置、中间平台、第三方平台及服务系统,旨在解决现有技术中需要不止一次通信导致第三方平台开发成本较高的问题。
一种认证授权方法,包括:
中间平台接收第三方平台发出的登录请求,所述登录请求为客户端向所述第三方平台发起;
基于所述登录请求从对应的开放平台获取用户信息并存储;
向所述客户端发起应答,所述应答携带中间平台生成的连接令牌;
接收所述第三方平台发起的信息请求,所述信息请求携带所述连接令牌;
向所述第三方平台反馈与所述连接令牌对应的用户信息,以便于所述客户端得到所述第三方平台的认证授权进行登录。
优选地,基于所述登录请求从对应的开放平台获取用户信息并存储包括:
基于所述登录请求向对应的开放平台发起连接请求;
接收所述开放平台的反馈信息,所述反馈信息携带对应的标识码;
基于所述标识码向所述开放平台发起信息请求;
接收所述开放平台反馈的用户信息并存储。
优选地,向所述客户端发起应答之前还包括:
基于所述用户信息生成对应的连接令牌。
本发明还提供一种认证授权装置,包括:
接收单元,用于接收第三方平台发出的登录请求,所述登录请求为客户端向所述第三方平台发起;
获取单元,用于基于所述登录请求从对应的开放平台获取用户信息并存储;
应答单元,用于向所述客户端发起应答,所述应答携带当前的连接令牌;
反馈单元,用于接收所述第三方平台发起的信息请求,并向所述第三方平台反馈与所述连接令牌对应的用户信息,以便于所述客户端得到所述第三方平台的认证授权,所述信息请求携带所述连接令牌。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于千寻位置网络有限公司,未经千寻位置网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910800887.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:作业分析方法及装置、终端设备、计算机可读存储介质
- 下一篇:一种香薷绿豆糕