[发明专利]双重访问权限服务认证方法、装置、系统及存储介质有效
申请号: | 202110423922.3 | 申请日: | 2021-04-20 |
公开(公告)号: | CN113259323B | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 王利龙 | 申请(专利权)人: | 新华三大数据技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/31;G06F21/62 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 450000 河南省郑州市郑州高*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 双重 访问 权限 服务 认证 方法 装置 系统 存储 介质 | ||
本公开提供了一种双重访问权限服务认证方法、装置、系统及存储介质。用于解决平台和服务对请求进行双重认证场景中授权码维护及避免覆盖的技术问题。本公开中,服务能力提供者在能力开放平台注册服务之前,为服务注册用于自动获取和刷新资源授权码的认证模板,在服务注册时为服务绑定认证模板;资源订阅者访问订阅的服务时无需关心服务自身的资源权限认证过程,服务网关自动获取和维护资源订阅者的资源授权码并添加在服务请求中。本公开在服务网关完成能力开放平台提供的动态令牌授权码的认证后,为服务请求自动添加服务的资源授权码,解决了授权码传递过程中覆盖或冲突的技术问题。
技术领域
本公开涉及通信及云计算技术领域,尤其涉及一种双重访问权限服务认证方法、装置、系统及存储介质。
背景技术
随着服务能力共享时代的到来,为了使生态内的服务能力价值达到最大化,往往需要将整个生态内的可共享服务集成到能力开放平台中进行统一管理,能力开放平台能够提供对第三方服务接口的生命周期管理和实现统一认证授权。同时,为了保证对这些集成进来的服务进行安全有序的访问,能力开放平台对这些服务进行了统一访问权限认证管理,只有经过能力开放平台和服务提供者授权的用户才可以访问对应的服务。从服务自身是否提供访问权限认证功能的角度对服务进行分类,可将服务分为两类,分别是自身未提供访问权限认证功能的服务和自身提供访问权限认证功能的服务。
对于自身未提供访问权限认证功能的服务,客户端在访问服务时,仅需要在服务请求中携带能力开放平台颁发的动态令牌token授权码,服务网关进行动态令牌授权码的验证,验证通过后直接将请求转发给服务,服务将目标资源返回给服务网关,由服务网关将目标资源返回给客户端。
对于自身提供访问权限认证功能的服务,客户端在访问服务时,需要在服务请求中携带能力开放平台颁发的动态令牌授权码和服务本身提供的资源授权码,服务网关验证平台颁发的动态令牌授权码通过后,将携带服务本身提供的资源授权码的请求转发给服务,由服务验证资源授权码通过后,将目标资源返回给服务网关,由服务网关将目标资源返回给客户端。
对于自身提供访问权限认证功能的服务来说,需要进行开放平台的动态令牌授权码和服务的资源授权码的双重权限认证,如果服务自身的资源授权码是动态的,那么用户还需要定期的手动维护资源授权码,使得订阅该服务能力的用户使用起来十分复杂繁琐,易用性较差,实时性差,服务体验下降;同时如果资源授权码的传递方式和能力开放平台颁发的token授权码传递方式完全一致,则在传递过程中可能存在资源授权码被覆盖的问题。
发明内容
有鉴于此,本公开提供一种双重访问权限服务认证方法、装置及存储介质,用于解决平台和服务对请求进行双重认证场景中授权码维护及避免覆盖的技术问题。
基于本公开实施例,图1提供了一种双重访问权限服务认证方法步骤流程图,该方法所基于的组网环境包括能力开放平台、服务网关、提供目标服务的服务设备,该方法包括:
S110.服务网关接收到资源订阅者向目标服务发送的服务请求后,对服务请求中携带的能力开放平台颁发的动态令牌授权码进行认证;
S120.当所述动态令牌授权码认证通过时,服务网关判断目标服务是否需要进行资源授权码认证;
S130.当所述目标服务需要进行资源授权码认证时,服务网关从认证模板库获取资源订阅者访问目标服务所需的资源授权码;
S140.服务网关将获取的资源授权码封装到服务请求中,将服务请求转发给目标服务,以使目标服务对所述服务请求进行认证。
进一步地,步骤S130中,所述服务网关从认证模板库获取资源订阅者访问目标服务所需的资源授权码后,所述方法还包括;
S131.判断服务网关判断资源授权码是否过期;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三大数据技术有限公司,未经新华三大数据技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110423922.3/2.html,转载请声明来源钻瓜专利网。