[发明专利]一种简化JWT后的OAuth2.0认证方法在审
申请号: | 202111291997.7 | 申请日: | 2021-11-03 |
公开(公告)号: | CN114070589A | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 周超;张立勇;孙向晖;王洪超;李世林 | 申请(专利权)人: | 浪潮云信息技术股份公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/02;G06F21/44;G06F21/31 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 冯春连 |
地址: | 250100 山东省济南市高*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种简化JWT后的OAuth2.0认证方法,涉及认证服务技术领域,其实现流程包括:(A)客户端请求资源服务器授权;(B)客户端获取到资源服务器的授权后,得到授权凭据;(C)客户端拿着授权凭据去授权服务器获取访问令牌;(D)授权服务器生成一个JWT,同时生成一个UUID,并将UUID和JWT存储在Redis中;(E)授权服务器向客户端颁发UUID作为访问凭据;(F)客户端携带UUID访问资源服务器下被保护的资源;(G)授权服务器或资源服务器拿着UUID去Redis中兑换JWT,解析JWT,进行权限认证;(H)认证通过后,资源服务开放受保护的资源给客户端,供客户端访问。本发明可以解决单点登录使用场景中因JWT过长导致的http header大小超限而引起的请求失效问题。 | ||
搜索关键词: | 一种 简化 jwt oauth2 认证 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮云信息技术股份公司,未经浪潮云信息技术股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202111291997.7/,转载请声明来源钻瓜专利网。
- 上一篇:液体泄漏率监测装置
- 下一篇:一种海上用的半导体综合散热系统及方法