[发明专利]一种请求的认证方法及系统在审
申请号: | 201810613209.3 | 申请日: | 2018-06-14 |
公开(公告)号: | CN108809988A | 公开(公告)日: | 2018-11-13 |
发明(设计)人: | 严永兵;陈亮;郭伟恩;董国龙;吴宇婷;张馨月 | 申请(专利权)人: | 北京中电普华信息技术有限公司;国网信息通信产业集团有限公司;国家电网有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100192 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 预设 签名信息 令牌 服务器端 请求认证 认证 认证方法及系统 服务器内存 加密密钥对 目标客户端 存储请求 存储信息 发起请求 加密密钥 配置文件 验证过程 客户端 解密 拥堵 客户 失败 创建 成功 | ||
1.一种请求的认证方法,其特征在于,包括:
当接收到目标客户端发起的请求时,获取所述请求中包含的预设的令牌Token信息;
获取配置文件中的加密密钥,依据所述加密密钥对所述预设的令牌Token信息进行解密和解码,得到签名信息;
判断所述签名信息与预设的目标签名信息是否相同;
若是,所述请求认证成功,若否,所述请求认证失败。
2.根据权利要求1所述的方法,其特征在于,还包括:
将所述请求的认证结果反馈给所述目标客户端。
3.根据权利要求1所述的方法,其特征在于,预设的令牌Token信息的生成过程包括:
对所述目标客户端输入的用户名和密码进行验证;
当验证成功时,获取与所述目标客户端存在关联关系的各个用户信息;
依据所述各个用户信息,对所述预设的令牌Token信息进行构建。
4.根据权利要求1所述的方法,其特征在于,判断所述签名信息与预设的目标签名信息是否相同还包括:
解析所述预设的令牌Token信息中包含的各个待验证信息;
对每一个待验证信息进行验证。
5.根据权利要求1所述的方法,其特征在于,还包括:
每间隔预设的时长,对所述预设的令牌Token信息进行更新。
6.一种请求的认证系统,其特征在于,包括:
获取模块,用于当接收到目标客户端发起的请求时,获取所述请求中包含的预设的令牌Token信息;
解密模块,用于获取配置文件中的加密密钥,依据所述加密密钥对所述预设的令牌Token信息进行解密和解码,得到签名信息;
判断模块,用于判断所述签名信息与预设的目标签名信息是否相同;
认证模块,用于若是,所述请求认证成功,若否,所述请求认证失败。
7.根据权利要求6所述的系统,其特征在于,还包括:
反馈模块,用于将所述请求的认证结果反馈给所述目标客户端。
8.根据权利要求6所述的系统,其特征在于,所述获取模块包括:
第一验证单元,用于对所述目标客户端输入的用户名和密码进行验证;
获取单元,用于当验证成功时,获取与所述目标客户端存在关联关系的各个用户信息;
构建单元,用于依据所述各个用户信息,对所述预设的令牌Token信息进行构建。
9.根据权利要求6所述的系统,其特征在于,所述判断模块还包括:
解析单元,用于解析所述预设的令牌Token信息中包含的各个待验证信息;
第二验证单元,用于对每一个待验证信息进行验证。
10.根据权利要求6所述的系统,其特征在于,还包括:
更新模块,用于每间隔预设的时长,对所述预设的令牌Token信息进行更新。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中电普华信息技术有限公司;国网信息通信产业集团有限公司;国家电网有限公司,未经北京中电普华信息技术有限公司;国网信息通信产业集团有限公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810613209.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于大数据分析的网游推广方法
- 下一篇:一种僵尸网络的检测方法及装置