[发明专利]授权认证方法、装置及存储介质有效
申请号: | 201810719589.9 | 申请日: | 2018-07-03 |
公开(公告)号: | CN108924136B | 公开(公告)日: | 2021-01-15 |
发明(设计)人: | 陈顺;董红光;董俊杰 | 申请(专利权)人: | 北京小米移动软件有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京三高永信知识产权代理有限责任公司 11138 | 代理人: | 梁洪文 |
地址: | 100085 北京市海淀区清河*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 授权 认证 方法 装置 存储 介质 | ||
1.一种授权认证方法,其特征在于,所述方法包括:
网页通过浏览器从授权服务器获取认证信息,所述认证信息包括:所述授权服务器采用第一加密密钥对第一数据进行加密后生成的第一加密数据;
所述网页通过与操作系统之间建立的数据通道,向所述操作系统发送携带有所述认证信息的请求消息;
所述操作系统根据所述认证信息,对所述网页进行安全性验证;
在所述网页通过所述安全性验证之后,所述操作系统对所述请求消息进行响应。
2.根据权利要求1所述的方法,其特征在于,所述操作系统根据所述认证信息,对所述网页进行安全性验证,包括:
所述操作系统采用与所述第一加密密钥对应的第一解密密钥对所述第一加密数据进行解密;
若对所述第一加密数据解密成功,则所述操作系统确认所述网页通过所述安全性验证。
3.根据权利要求2所述的方法,其特征在于,所述第一加密数据是采用所述第一加密密钥对所述第一数据进行数字签名后生成的数据。
4.根据权利要求1至3任一项所述的方法,其特征在于,所述方法还包括:
所述浏览器向应用服务器发送网页获取请求,所述网页获取请求用于请求获取所述网页;
所述应用服务器从所述授权服务器获取所述认证信息;
所述应用服务器向所述浏览器发送网页获取响应,所述网页获取响应中携带所述网页和所述认证信息。
5.根据权利要求4所述的方法,其特征在于,所述应用服务器从所述授权服务器获取所述认证信息,包括:
所述应用服务器采用第二加密密钥对第二数据进行加密,生成第二加密数据;
所述应用服务器向所述授权服务器发送所述第二加密数据;
所述授权服务器采用与所述第二加密密钥对应的第二解密密钥对所述第二加密数据进行解密;
若对所述第二加密数据解密成功,则所述授权服务器向所述应用服务器发送所述认证信息。
6.根据权利要求1至3任一项所述的方法,其特征在于,所述网页通过与操作系统之间建立的数据通道,向所述操作系统发送携带有所述认证信息的请求消息,包括:
所述网页向目标服务器发送携带有所述认证信息的请求消息,所述目标服务器用于向所述操作系统转发所述请求消息;
其中,所述操作系统和所述目标服务器之间建立有长连接。
7.根据权利要求1至3任一项所述的方法,其特征在于,所述网页通过与操作系统之间建立的数据通道,向所述操作系统发送携带有所述认证信息的请求消息,包括:
所述网页将携带有所述认证信息的请求消息发送给剪切板;
所述操作系统从所述剪切板中获取所述请求消息。
8.一种授权认证方法,其特征在于,所述方法还包括:
操作系统通过与网页之间建立的数据通道,接收来自所述网页的请求消息,所述请求消息中携带所述网页的认证信息,所述认证信息为所述网页通过浏览器从授权服务器获取的,所述认证信息包括:所述授权服务器采用第一加密密钥对第一数据进行加密后生成的第一加密数据;
所述操作系统根据所述认证信息,对所述网页进行安全性验证;
在所述网页通过所述安全性验证之后,所述操作系统对所述请求消息进行响应。
9.根据权利要求8所述的方法,其特征在于,所述操作系统根据所述认证信息,对所述网页进行安全性验证,包括:
所述操作系统采用与所述第一加密密钥对应的第一解密密钥对所述第一加密数据进行解密;
若对所述第一加密数据解密成功,则所述操作系统确认所述网页通过所述安全性验证。
10.根据权利要求9所述的方法,其特征在于,所述第一加密数据是采用所述第一加密密钥对所述第一数据进行数字签名后生成的数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京小米移动软件有限公司,未经北京小米移动软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810719589.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:网络接入方法和装置
- 下一篇:一种物联网环境下的隐私保护方法和系统