[发明专利]用于基于接近度的访问装置交互的具选择性去令牌化的令牌处理在审
| 申请号: | 202180047224.6 | 申请日: | 2021-06-29 |
| 公开(公告)号: | CN115777190A | 公开(公告)日: | 2023-03-10 |
| 发明(设计)人: | B·帕特森 | 申请(专利权)人: | 维萨国际服务协会 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;G06Q20/34;G06Q20/20;G06Q20/40 |
| 代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 徐倩;周全 |
| 地址: | 美国加利*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 基于 接近 访问 装置 交互 选择性 令牌 处理 | ||
1.一种方法,包括:
由访问装置在交易中向与用户相关联的用户装置提供初始通信;
响应于提供所述初始通信,由所述访问装置从所述用户装置接收用户标识符和访问令牌;
由所述访问装置接收与所述用户相关联的秘密;
由所述访问装置使用所述用户标识符和/或所述访问令牌确定所述交易是由与所述访问装置相关联的授权实体计算机授权还是由不与所述访问装置相关联的授权实体授权;
如果所述交易由与所述访问装置相关联的所述授权实体计算机授权,则向所述授权实体计算机发送包括所述用户标识符、所述秘密和所述访问令牌的授权请求消息,其中所述授权实体计算机验证所述秘密,使用所述用户标识符检取所述用户的真实凭证,并授权所述交易;并且
如果所述交易不与所述授权实体计算机相关联,则向令牌服务计算机发送包括所述用户标识符、所述秘密和所述访问令牌的所述授权请求消息,其中所述令牌服务计算机使所述访问令牌去令牌化以获得所述真实凭证,在所述授权请求消息中用所述真实凭证替换所述访问令牌以形成修改后授权请求消息,并将所述修改后授权请求消息转发到另一授权实体计算机以用于授权。
2.根据权利要求1所述的方法,其中所述方法进一步包括:
由所述访问装置从所述授权实体计算机接收包括至少所述交易是否被授权的指示的授权响应消息;以及
由所述访问装置在所述访问装置的显示器上向所述用户装置的所述用户显示所述交易是否被授权的所述指示。
3.根据权利要求1所述的方法,进一步包括:
由所述访问装置提示所述用户经由所述访问装置上的一个或多个输入元件输入所述秘密。
4.根据权利要求1所述的方法,其中如果所述交易由与所述访问装置相关联的所述授权实体计算机授权,则所述授权实体计算机使用所述真实凭证验证所述访问令牌。
5.根据权利要求1所述的方法,其中所述用户标识符标识用户信息文件,其中所述秘密是个人识别码,并且其中所述真实凭证是主账号。
6.根据权利要求1所述的方法,其中所述初始通信包括获取处理选项命令和读取记录命令。
7.根据权利要求6所述的方法,其中接收所述用户标识符和所述访问令牌进一步包括:
由所述访问装置响应于所述获取处理选项命令而接收包括所述用户标识符的获取处理选项响应;以及
由所述访问装置响应于所述读取记录命令接收包括所述访问令牌的读取记录响应。
8.根据权利要求1所述的方法,其中如果所述交易由与所述访问装置相关联的所述授权实体计算机授权,则向所述授权实体计算机发送包括所述用户标识符、所述秘密和所述访问令牌的所述授权请求消息进一步包括:
由所述访问装置经由访问装置网络向所述授权实体计算机发送包括所述用户标识符、所述秘密和所述访问令牌的所述授权请求消息。
9.根据权利要求1所述的方法,其中所述令牌服务计算机为所述用户装置预配所述访问令牌。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于维萨国际服务协会,未经维萨国际服务协会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202180047224.6/1.html,转载请声明来源钻瓜专利网。





