[发明专利]一种鉴权方法、鉴权装置、计算机设备及存储介质有效
申请号: | 202110239723.7 | 申请日: | 2021-03-04 |
公开(公告)号: | CN113037741B | 公开(公告)日: | 2023-08-11 |
发明(设计)人: | 彭植豪;梁沁;张裕钦 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王兆林 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 方法 装置 计算机 设备 存储 介质 | ||
1.一种鉴权方法,其特征在于,所述方法应用在鉴权系统,包括:
接收终端设备的登陆请求,所述登陆请求为目标用户通过多种登陆方式登陆业务系统中的一种登陆方式对应的请求,不同的登陆方式对应不同的用户标识,所述目标用户的不同用户标识与统一账号均具有绑定关系;
根据所述绑定关系和所述登陆请求携带的用户标识获得所述目标用户的统一账号,所述统一账号与所述目标用户在所述业务系统中的系统权限具有映射关系;
根据所述统一账号生成鉴权令牌,将所述鉴权令牌发送给所述终端设备;
通过所述业务系统接收所述终端设备的鉴权请求,所述鉴权请求中携带所述鉴权令牌;
根据所述鉴权令牌和所述映射关系验证所述目标用户在所述业务系统中是否具有对应的系统权限。
2.根据权利要求1所述的方法,其特征在于,所述根据所述统一账号生成鉴权令牌,包括:
将所述统一账号写入载荷部分,将第一加密方式写入头部部分;
根据所述第一加密方式对所述头部部分和所述载荷部分进行加密,生成签名部分;
根据所述头部部分、所述载荷部分和所述签名部分生成鉴权令牌。
3.根据权利要求2所述的方法,其特征在于,所述将所述统一账号写入载荷部分,包括:
将所述业务系统对应的系统标识和所述统一账号写入载荷部分。
4.根据权利要求1所述的方法,其特征在于,所述根据所述统一账号生成鉴权令牌,包括:
将所述统一账号写入载荷部分,将第一加密方式写入头部部分;
根据第二加密方式将所述载荷部分进行加密,获得加密后的载荷部分;
根据所述第一加密方式对所述头部部分和所述加密后的载荷部分进行加密,生成签名部分;
根据所述头部部分、所述载荷部分和所述签名部分生成鉴权令牌。
5.根据权利要求2所述的方法,其特征在于,所述将所述统一账号写入载荷部分,包括:
将所述统一账号、所述用户标识、所述鉴权令牌的有效时间和登陆方式对应的服务器地址写入载荷部分。
6.根据权利要求5所述的方法,其特征在于,所述根据所述鉴权令牌和所述映射关系验证所述目标用户在所述业务系统中是否具有对应的系统权限,包括:
根据所述鉴权令牌的有效时间验证所述鉴权令牌的有效性;
若所述鉴权令牌有效,则根据所述鉴权令牌和所述映射关系验证所述目标用户在所述业务系统中是否具有对应的系统权限。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
若所述鉴权令牌无效,则提示所述目标用户重新登陆所述业务系统。
8.根据权利要求1-7任意一项所述的方法,其特征在于,所述方法还包括:
若接收所述业务系统的下游服务的鉴权请求,根据所述鉴权令牌和所述映射关系验证所述目标用户在所述下游服务中是否具有对应的系统权限,所述鉴权请求携带的鉴权令牌为所述业务系统发送的。
9.一种鉴权装置,其特征在于,所述装置包括:接收单元、获得单元、执行单元和验证单元;
所述接收单元,用于接收终端设备的登陆请求,所述登陆请求为目标用户通过多种登陆方式登陆业务系统中的一种登陆方式对应的请求,不同的登陆方式对应不同的用户标识,所述目标用户的不同用户标识与统一账号均具有绑定关系;
所述获得单元,用于根据所述绑定关系和所述登陆请求携带的用户标识获得所述目标用户的统一账号,所述统一账号与所述目标用户在所述业务系统中的系统权限具有映射关系;
所述执行单元,用于根据所述统一账号生成鉴权令牌,将所述鉴权令牌发送给所述终端设备;
所述接收单元,还用于通过所述业务系统接收所述终端设备的鉴权请求,所述鉴权请求中携带所述鉴权令牌;
所述验证单元,用于根据所述鉴权令牌和所述映射关系验证所述目标用户在所述业务系统中是否具有对应的系统权限。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110239723.7/1.html,转载请声明来源钻瓜专利网。