[发明专利]一种更新会话时间的方法和装置有效
申请号: | 201911366437.6 | 申请日: | 2019-12-26 |
公开(公告)号: | CN111209349B | 公开(公告)日: | 2023-07-04 |
发明(设计)人: | 管浩;张晋锋;刘瑞贤;李斌;沙超群;历军 | 申请(专利权)人: | 曙光信息产业(北京)有限公司 |
主分类号: | G06F16/28 | 分类号: | G06F16/28 |
代理公司: | 北京德恒律治知识产权代理有限公司 11409 | 代理人: | 章社杲;卢军峰 |
地址: | 100193 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 更新 会话 时间 方法 装置 | ||
本发明提出了一种更新会话时间的方法和装置,该方法包括:拦截会话请求,其中,会话请求中携带有会话令牌;将所述会话令牌发送至服务器,以便于所述服务器根据所述会话令牌更新与所述会话令牌对应的会话时间。本发明通过拦截会话请求,以及将会话请求中携带的会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间,从而解决了由于超时导致的多个软件系统之间的登录用户不同,单点登录系统认证过期和重复登录认证的问题。
技术领域
本发明涉及计算机技术领域,具体来说,涉及一种更新会话时间的方法和装置。
背景技术
单点登录(英语:Single sign-on,缩写为SSO),又译为单一签入,一种对于许多相互关连,但是又是各自独立的软件系统,提供访问控制的属性。当拥有这项属性时,当用户登录时,就可以获取所有系统的访问权限,不用对每个单一系统都逐一登录。这项功能通常是以轻型目录访问协议(LDAP)来实现,在服务器上会将用户信息存储到LDAP数据库中。相同的,单一退出(single sign-off)就是指只需要单一的退出动作,就可以结束对于多个系统的访问权限,它是目前比较流行的企业业务整合的解决方案之一。
多个相互关连,又各自独立的软件系统通过单点登录提供访问控制,随之而来的问题是如何控制这些多个软件系统包括单点登录系统之间的会话时间一致。通常各个软件系统都有自己的会话管理功能,每个软件系统可以设置自己的会话生存时间和过期策略,这就导致通过单点登录的多个软件系统之间的会话时间不一致。这种时间不一致带来的一个问题是用户通过单点登录同时进入第一软件系统和第二软件系统,第一软件系统和第二软件系统的会话超时设置都是固定的(例如,30分钟),每次访问资源后会话重新开始计时,如果用户持续固定时间以上使用第一软件系统,而未使用第二软件系统,那么当用户再次使用第二软件系统时将会发现第二软件系统的会话已经超时,需要重新向单点登录系统申请认证。另一个问题是单点登录系统的认证会话持续时间的设置是固定的,无法根据用户的使用情况重置计时,如果单点登录设置认证会话时间2小时,那么当用户通过单点登录系统进入第一软件系统后,使用2小时后再去访问第二软件系统,这时候由于单点登录系统的认证会话已经失效,用户需要重新在单点登录系统进行身份认证,之后才可以访问第二软件系统,失去了单点登录的单一签入特性。
针对相关技术中的问题,目前尚未提出有效的解决方案。
发明内容
针对相关技术中的问题,本发明提出一种更新会话时间的方法和装置。
本发明的技术方案是这样实现的:
根据本发明的一个方面,提供了一种更新会话时间的方法。该方法包括:拦截会话请求,其中,会话请求中携带有会话令牌;将会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间。
可选地,方法还包括:接收服务器发送的用户标识信息;判断本地是否存在与用户标识信息对应的会话;
根据本发明的另一个方面,提供了一种更新会话时间的方法。该方法包括:接收客户端发送的会话令牌,其中,会话令牌是客户端拦截会话请求得到的,会话请求中携带有会话令牌;对会话令牌进行验证;在会话令牌验证通过的情况下,更新与会话令牌对应的会话时间。
可选地,方法还包括:查找与会话令牌对应的用户标识信息;
将用户识别信息发送至客户端,以便于客户端创建与用户标识信息对应的新会话。
可选地,方法还包括:在会话令牌没有通过验证的情况下,生成反馈信息,其中,反馈信息用于反馈会话令牌是无效的;将反馈信息发送至客户端,以便于客户端删除与会话令牌对应的会话。
根据本发明的另一个方面,提供了一种更新会话时间的装置。该装置包括:拦截模块,用于拦截会话请求,其中,会话请求中携带有会话令牌;第一发送模块,用于将会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于曙光信息产业(北京)有限公司,未经曙光信息产业(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911366437.6/2.html,转载请声明来源钻瓜专利网。