[发明专利]一种认证的方法、装置、计算机设备及存储介质在审
申请号: | 202010772839.2 | 申请日: | 2020-08-04 |
公开(公告)号: | CN111949974A | 公开(公告)日: | 2020-11-17 |
发明(设计)人: | 刘庆;黄鑫 | 申请(专利权)人: | 北京字节跳动网络技术有限公司 |
主分类号: | G06F21/45 | 分类号: | G06F21/45;G06F21/31;G06F21/64 |
代理公司: | 北京中知法苑知识产权代理有限公司 11226 | 代理人: | 李明 |
地址: | 100041 北京市石景山区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 认证 方法 装置 计算机 设备 存储 介质 | ||
1.一种认证的方法,其特征在于,应用于云服务端,包括:
接收应用客户端发送的访问请求;所述访问请求中携带有认证参数信息;
基于所述认证参数信息,从身份与访问管理端获取签名密钥;
基于所述认证参数信息生成待签字符串,并使用获取的所述签名密钥对待签字符串进行签名,得到签名后的字符串;
将所述签名后的字符串与所述认证参数信息中的签名信息进行比较,确定认证结果。
2.根据权利要求1所述的认证的方法,其特征在于,基于所述认证参数信息,从身份与访问管理端获取签名密钥之前,还包括:
基于所述认证参数信息中的第一静态密钥,从缓存中查找与所述第一静态密钥对应的签名密钥;
所述基于所述认证参数信息,从身份与访问管理端获取签名密钥,包括:
若未从缓存中查找到与所述第一静态密钥对应的签名密钥,基于所述认证参数信息,从身份与访问管理端获取所述签名密钥;
所述从身份与访问管理端获取所述签名密钥之后,还包括:
将所述签名密钥与所述认证参数信息中的第一静态密钥对应存储在缓存中。
3.根据权利要求2所述的认证的方法,其特征在于,将所述签名密钥与所述认证参数信息中的第一静态密钥对应存储在缓存中,包括:
基于最近最少使用算法,将所述签名密钥与所述认证参数信息中的第一静态密钥对应存储在缓存中。
4.根据权利要求1~3任一所述的认证的方法,其特征在于,基于所述认证参数信息,从身份与访问管理端获取签名密钥,包括:
将所述认证参数信息中的第一静态密钥和令牌信息发送给身份与访问管理端;所述第一静态密钥和令牌信息用于身份与访问管理端进行合法性校验;
获取所述身份与访问管理端在进行合法性校验通过后生成的所述签名密钥。
5.根据权利要求1所述的认证的方法,其特征在于,基于所述认证参数信息生成待签字符串,包括:
基于所述认证参数信息中目标应用的相关服务信息、以及请求时间信息,生成待签字符串。
6.一种认证的方法,其特征在于,应用于身份与访问管理端,包括:
接收云服务端发送的签名密钥获取请求;所述签名密钥获取请求中携带有所述云服务端接收的来自应用客户端的部分认证参数信息;
基于所述部分认证参数信息,生成签名密钥;
将所述签名密钥发送给所述云服务端。
7.根据权利要求6所述的方法,其特征在于,所述部分认证参数信息中包含第一静态密钥和令牌信息;
基于所述部分认证参数信息,生成签名密钥,包括:
对所述第一静态密钥和令牌信息进行合法性校验,在合法性校验通过后,生成所述签名密钥。
8.根据权利要求7所述的方法,其特征在于,在合法性校验通过后,生成所述签名密钥,包括:
基于所述令牌信息,解析得到第二静态密钥,基于所述第二静态密钥生成所述签名密钥。
9.一种认证的装置,其特征在于,应用于云服务端,包括:
接收模块,用于接收应用客户端发送的访问请求;所述访问请求中携带有认证参数信息;
密钥获取模块,用于基于所述认证参数信息,从身份与访问管理端获取签名密钥;
签名模块,用于基于所述认证参数信息生成待签字符串,并使用获取的所述签名密钥对待签字符串进行签名,得到签名后的字符串;
认证模块,用于将所述签名后的字符串与所述认证参数信息中的签名信息进行比较,确定认证结果。
10.一种认证的装置,其特征在于,应用于身份与访问管理端,包括:
接收模块,用于接收云服务端发送的签名密钥获取请求;所述签名密钥获取请求中携带有所述云服务端接收的来自应用客户端的部分认证参数信息;
密钥生成模块,用于基于所述部分认证参数信息,生成签名密钥;
发送模块,用于将所述签名密钥发送给所述云服务端。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京字节跳动网络技术有限公司,未经北京字节跳动网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010772839.2/1.html,转载请声明来源钻瓜专利网。