[发明专利]一种微服务系统中认证鉴权的方法和系统有效
申请号: | 201810013754.9 | 申请日: | 2018-01-08 |
公开(公告)号: | CN110022279B | 公开(公告)日: | 2021-11-26 |
发明(设计)人: | 彭诚 | 申请(专利权)人: | 普天信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 谢安昆;宋志强 |
地址: | 100080 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请提供了一种微服务系统中认证鉴权的方法和系统,该方法包括:运行第一子服务的服务器确定需要与运行第二子服务的服务器通信时,向认证鉴权服务器发送获取TOKEN的请求;在接收到认证鉴权服务器响应的TOKEN时,携带TOKEN向运行第二子服务的服务器发送服务请求;运行第二子服务的服务器接收到所述服务请求时,向认证鉴权服务器验证该服务请求携带的TOKEN;在接收到验证服务器响应的所述TOKEN对应的权限信息时,若根据接收到权限信息确定服务请求对应的用户有权限让第二子服务服务,则处理所述服务请求,并向运行第一子服务的服务器响应处理结果。该方案能够提高整个微服务系统的安全性。 | ||
搜索关键词: | 一种 微服 系统 认证 方法 | ||
【主权项】:
1.一种微服务系统中认证鉴权的方法,其特征在于,该方法包括:网关设备接收到发往微服务系统中的服务请求时,进行认证鉴权;并在认证鉴权成功时,根据权限路由将该服务请求分配到对应的运行第一子服务的服务器上;运行第一子服务的服务器处理该服务请求时,若确定需要与运行第二子服务的服务器通信,则向认证鉴权服务器发送获取令牌TOKEN的请求;运行第一子服务的服务器在接收到认证鉴权服务器响应的TOKEN时,携带TOKEN向运行第二子服务的服务器发送服务请求;运行第二子服务的服务器接收到运行第一子服务的服务器发送的服务请求时,向认证鉴权服务器验证该服务请求携带的TOKEN;运行第二子服务的服务器在接收到验证服务器响应的所述TOKEN对应的权限信息时,若根据接收到权限信息确定服务请求对应的用户有权限让第二子服务服务,则处理所述服务请求,并向运行第一子服务的服务器响应处理结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于普天信息技术有限公司,未经普天信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810013754.9/,转载请声明来源钻瓜专利网。