[发明专利]身份提供器管理SSO会话在审
申请号: | 202080023197.4 | 申请日: | 2020-03-24 |
公开(公告)号: | CN113678123A | 公开(公告)日: | 2021-11-19 |
发明(设计)人: | 弗朗切斯科·鲁索 | 申请(专利权)人: | 西门子股份公司 |
主分类号: | G06F16/958 | 分类号: | G06F16/958;H04L29/12;H04L29/08;G06F21/41;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 唐京桥;杜诚 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 身份 提供 管理 sso 会话 | ||
1.一种用于由身份提供器为多个服务管理SSO会话的方法,所述方法包括以下步骤:
a)由身份提供器经由基于cookie的协议来管理关于所述SSO会话的信息;
b)将参与同一SSO会话信息的依赖方的服务的列表保持在一个会话cookie和具有随机生成的名称的多个临时状态cookie中,由此利用所述cookie内的位掩码表示来表示会话服务的列表;并且,由此可以将所述多个临时状态cookie合并为一个状态cookie。
2.根据权利要求1所述的方法,其中,以压缩格式来表示所述位掩码。
3.根据前述权利要求中任一项所述的方法,其中,SSO会话状态经由cookie被保存并且可以经由cookie被恢复,并且在服务器侧不需要保持所述SSO会话状态。
4.根据前述权利要求中任一项所述的方法,其中,会话静态信息被表示为签名的票据,由此,票据和签名二者被存储在单独的cookie中。
5.根据前述权利要求中任一项所述的方法,其中,当新的依赖方加入全局SSO会话时,通过将所述新的依赖方添加至全局会话参与者的列表中来更新所述会话cookie。
6.一种用于由身份提供器为多个服务管理SSO会话的系统,所述方法包括以下步骤:
a)用于由身份提供器经由基于cookie的协议来管理关于所述SSO会话的信息的装置;
b)用于将参与同一SSO会话信息的依赖方的服务的列表保持在一个会话cookie和具有随机生成的名称的多个临时状态cookie中的装置,由此利用所述cookie内的位掩码表示来表示会话服务的列表;并且,由此可以将所述多个临时状态cookie合并为一个状态cookie。
7.根据权利要求6所述的系统,其中,以压缩格式来表示所述位掩码。
8.根据权利要求6至7中任一项所述的系统,其中,SSO会话状态经由cookie被保存并且可以经由cookie被恢复,并且在服务器侧不需要保持所述SSO会话状态。
9.根据权利要求6至8中任一项所述的系统,其中,会话静态信息被表示为签名的票据,由此,票据和签名二者被存储在单独的cookie中。
10.根据权利要求6至9中任一项所述的系统,其中,当新的依赖方加入全局SSO会话时,通过将所述新的依赖方添加至全局会话参与者的列表中来更新所述会话cookie。
11.一种用于执行根据权利要求1至5中任一项所述的方法的步骤的计算机程序产品。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子股份公司,未经西门子股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202080023197.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:用于自行车的能调节悬架
- 下一篇:用于生物柴油的生产和纯化的连续流系统