[发明专利]一种跨域访问控制方法和系统在审
申请号: | 201611027508.6 | 申请日: | 2016-11-21 |
公开(公告)号: | CN106341428A | 公开(公告)日: | 2017-01-18 |
发明(设计)人: | 王绍刚;王申;张庆胜 | 申请(专利权)人: | 航天信息股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06Q50/26 |
代理公司: | 北京工信联合知识产权代理事务所(普通合伙)11266 | 代理人: | 郭一斐 |
地址: | 100195 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种跨域访问控制方法和系统。本发明实施例接收用户所发送的跨域访问资源请求;其中,所述跨域访问资源请求被重定向至身份提供端;由身份提供端对所述跨域访问资源请求的用户信息认证通过后,发送域外消息标志;接收所述域外消息标志;根据预先建立的映射关系将所述域外消息标志生成域内消息标志,并将所述域内消息标志发送至用户,由用户携带所述域内消息标志获得域内访问权限。可以增加系统访问细粒度,减少用户登录复杂性。用户不用花费大量时间在登录上面进行操作,可以简单直接进行登录等活动。 | ||
搜索关键词: | 一种 访问 控制 方法 系统 | ||
【主权项】:
一种跨域访问控制方法,其特征在于,包括:接收用户所发送的跨域访问资源请求;其中,所述跨域访问资源请求被重定向至身份提供端;由身份提供端对所述跨域访问资源请求的用户信息认证通过后,发送域外消息标志;接收所述域外消息标志;根据预先建立的映射关系将所述域外消息标志生成域内消息标志,并将所述域内消息标志发送至用户,由用户携带所述域内消息标志获得域内访问权限。由域内策略执行点根据所述评估结果确定所述用户域内访问资源请求授权或拒绝。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天信息股份有限公司,未经航天信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611027508.6/,转载请声明来源钻瓜专利网。