[发明专利]用户授权方法、应用终端、开放平台和系统有效
| 申请号: | 201210099921.9 | 申请日: | 2012-04-06 |
| 公开(公告)号: | CN102664933A | 公开(公告)日: | 2012-09-12 |
| 发明(设计)人: | 杨瑞;胡尼亚;张鹏;刘晓靖;王志军 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
| 主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
| 代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 余丽 |
| 地址: | 100033 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用户 授权 方法 应用 终端 开放 平台 系统 | ||
1.一种用户授权方法,其特征在于,包括:
对第三方应用成功进行应用认证后,若所述第三方应用所需调用的开放应用编程接口Open API对应的能力资源涉及用户隐私数据,则根据接收到的所述第三方应用对应的应用终端发送的授权设置请求,生成授权页面,并将所述授权页面的地址发送给所述应用终端,其中,所述授权页面包括授权范围输入指示信息和授权期限输入指示信息;
根据接收到的所述应用终端发送的授权范围信息和授权期限信息进行授权处理,生成用户授权码,建立所述用户授权码与所述授权范围信息和所述授权期限信息的对应关系,并将所述用户授权码和所述对应关系发送给所述应用终端;
根据接收到的所述应用终端发送的Open API调用请求中携带的应用注册信息、应用令牌和所述用户授权码,对所述Open API调用请求进行处理。
2.根据权利要求1所述的用户授权方法,其特征在于,对第三方应用成功进行应用认证后,若所述第三方应用所需调用的开放应用编程接口OpenAPI对应的能力资源涉及用户隐私数据,则根据接收到的所述第三方应用对应的应用终端发送的授权设置请求,生成授权页面,并将所述授权页面的地址发送给所述应用终端之前,还包括:
根据接收到的所述应用终端发送的对应于所述第三方应用的应用使用请求中携带的所述应用注册信息和密钥,对所述第三方应用进行应用认证,若所述第三方应用通过应用认证,则生成所述应用令牌并向所述应用终端发送。
3.根据权利要求1所述的用户授权方法,其特征在于,根据接收到的所述应用终端发送的授权范围信息和授权期限信息进行授权处理,包括:
根据接收到的所述应用终端发送的授权范围信息和授权期限信息,对所述授权范围信息对应的能力资源进行授权,授权有效期为所述授权期限信息对应的时间期限。
4.一种用户授权方法,其特征在于,包括:
第三方应用成功通过应用认证后,若所述第三方应用所需调用的开放应用编程接口Open API对应的能力资源涉及用户隐私数据,向开放平台发送授权设置请求;
接收所述开放平台发送的对应于所述授权设置请求的授权页面的地址,调用浏览器加载所述地址以显示所述授权页面,向所述开放平台发送用户输入的授权范围信息和授权期限信息,以使所述开放平台根据所述授权范围信息和所述授权期限信息进行授权处理,生成用户授权码,建立所述用户授权码与所述授权范围信息和所述授权期限信息的对应关系,其中,所述授权页面包括授权范围输入指示信息和授权期限输入指示信息;
接收所述开放平台发送的所述用户授权码和所述对应关系;
向所述开放平台发送携带有应用注册信息、应用令牌和所述用户授权码的Open API调用请求,以使所述开放平台对所述Open API调用请求进行处理。
5.根据权利要求4所述的用户授权方法,其特征在于,第三方应用成功通过应用认证后,若所述第三方应用所需调用的开放应用编程接口Open API对应的能力资源涉及用户隐私数据,向开放平台发送授权设置请求之前,还包括:
根据接收到的对应于所述第三方应用的应用访问请求,向所述开放平台发送携带有所述应用注册信息和密钥的应用使用请求,以使所述开放平台根据所述应用使用请求对所述第三方应用进行应用认证,若所述第三方应用通过应用认证,则生成所述应用令牌,接收所述开放平台发送的所述应用令牌。
6.一种开放平台,其特征在于,包括:
授权页面生成模块,用于对第三方应用成功进行应用认证后,若所述第三方应用所需调用的开放应用编程接口Open API对应的能力资源涉及用户隐私数据,则根据接收到的所述第三方应用对应的应用终端发送的授权设置请求,生成授权页面,并将所述授权页面的地址发送给所述应用终端,其中,所述授权页面包括授权范围输入指示信息和授权期限输入指示信息;
授权模块,用于根据接收到的所述应用终端发送的授权范围信息和授权期限信息进行授权处理,生成用户授权码,建立所述用户授权码与所述授权范围信息和所述授权期限信息的对应关系,并将所述用户授权码和所述对应关系发送给所述应用终端;
调用请求处理模块,用于根据接收到的所述应用终端发送的Open API调用请求中携带的应用注册信息、应用令牌和所述用户授权码,对所述Open API调用请求进行处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210099921.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:旋转工具的装卸装置和该旋转工具
- 下一篇:一种搜索结果提供方法及装置





