[发明专利]一种基于KEYCLOAK的单点认证方法在审

专利信息
申请号: 202110073095.X 申请日: 2021-01-20
公开(公告)号: CN112685726A 公开(公告)日: 2021-04-20
发明(设计)人: 曹博;徐伟涛;吴楠;高翔宇 申请(专利权)人: 浪潮云信息技术股份公司
主分类号: G06F21/44 分类号: G06F21/44;G06F21/45;G06F21/31
代理公司: 济南信达专利事务所有限公司 37100 代理人: 姜明
地址: 250100 山东省济南市高*** 国省代码: 山东;37
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 keycloak 单点 认证 方法
【权利要求书】:

1.一种基于KEYCLOAK的单点认证方法,其特征在于:所述方法通过http协议以及存取cookie,使用户访问应用前先进行单点认证登录,拿到用户唯一认证标识;

在向后台发送http请求时,在请求头中带上所述认证标识;

后台通过对该认证标识进行校验,实现单点认证。

2.根据权利要求1所述的一种基于KEYCLOAK的单点认证方法,其特征在于,所述方法通过部署keycloak应用实现,包括内容如下:

将所有的用户信息都通过keycloak应用进行统一保存和管理,通过设置code和认证标识判断用户是否登录,并通过在前台与后台交互时的请求头中添加认证标识,判断用户的登录状态。

3.根据权利要求2所述的一种基于KEYCLOAK的单点认证方法,其特征在于:所述keycloak应用通过封状接口的形式,给用户提供注册账户机制,用户可注册、删除、修改用户信息,并通过接口进行保存。

4.根据权利要求3所述的一种基于KEYCLOAK的单点认证方法,其特征在于:所述方法设置code和认证标识的过程包括内容如下:

用户在keycloak页面进行登录之后,keycloak页面将登录信息返回到keycloak应用并附带一个code;

前台通过这个code调取kecloak接口进行获取认证标识,并将认证标识保存到浏览器中的cookie中。

5.根据权利要求1所述的一种基于KEYCLOAK的单点认证方法,其特征在于:所述方法判断用户是否登录的实现过程包括内容如下:

前台通过判断浏览器cookie中是否存有认证标识来进行判断用户是否登录。

6.根据权利要求2所述的一种基于KEYCLOAK的单点认证方法,其特征在于,所述header中添加token的过程包括内容如下:

当前台需要与后台进行交互时,前台将在http请求头中添加浏览器cookie中所存的token;

当后台接收到http请求之后,先将http请求进行拦截,然后判断是否有认证标识:

若无则返回用户未登录信息;

若有认证标识,则截取此认证标识,然后将此认证标识发送给keycloak应用进行认证:

若认证标识与keycloak应用中的认证标识一致,则认定用户登录有效;

若认证标识与keycloak应用中的认证标识不一致,则认定用户登录失效,后台返回用户登录信息失效。

7.根据权利要求2所述的一种基于KEYCLOAK的单点认证方法,其特征在于,所述方法实现还包括内容如下:

当用户访问前台时,前台对该此访问拦截并进行判断,判断用户是否登录,若没有登录则跳转到kecloak提供的登录页面;

用户在keycloak页面进行登录之后,会返回到应用并附带一个code,前台通过这个code调取kecloak接口进行获取认证标识,并将认证标识保存到浏览器中的cookie中;

前台通过判断cookie中是否有认证标识来进行判断用户是否登录。

8.根据权利要求2所述的一种基于KEYCLOAK的单点认证方法,其特征在于,所述方法提供点单注销功能,前台根据用户的注销操作,调取keycloak应用中的注销接口,通过keycloak应用中的会话,完成注销;

完成注销后前台重新判断用户是否登录,并跳转到登录页。

9.根据权利要求2所述的一种基于KEYCLOAK的单点认证方法,其特征在于,所述方法基于Kerberos对工作站进行身份验证时,通过Keycloak进行身份验证。

10.根据权利要求2所述的一种基于KEYCLOAK的单点认证方法,其特征在于,所述Keycloak基于标准协议构建,可使用任何OpenID Connect资源库或SAML 2.0服务提供程序库,基于标准协议,为OpenID Connect,OAuth 2.0和SAML提供支持。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮云信息技术股份公司,未经浪潮云信息技术股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110073095.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top