买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种CS客户端登录方法及装置_奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司_202111402806.X 

申请/专利权人:奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司

申请日:2021-11-19

公开(公告)日:2024-03-22

公开(公告)号:CN114338078B

主分类号:H04L9/40

分类号:H04L9/40;G06F16/953

优先权:

专利状态码:有效-授权

法律状态:2024.03.22#授权;2024.01.09#著录事项变更;2022.04.29#实质审查的生效;2022.04.12#公开

摘要:本发明实施例提供一种CS客户端登录方法及装置,应用于CS应用程序,其中,该方法包括:响应于接收到用户的登录请求,跳转到应用服务器提供的用于OAuth认证的单点登录页面,所述单点登录页面是由浏览器显示的;接收浏览器发送的用户授权码,并向所述应用服务器发送所述用户授权码,所述应用服务器是所述CS应用程序的服务端,所述CS应用程序是所述应用服务器的客户端;接收所述应用服务器发出的用户信息,并显示登录成功。使OAuth2.0的授权码模式的使用场景扩展到了CS应用程序,让CS应用程序接入OAuth认证服务端时不必再使用密码模式。

主权项:1.一种CS客户端登录方法,其特征在于,应用于CS应用程序,包括:响应于接收到用户的登录请求,跳转到应用服务器提供的用于OAuth认证的单点登录页面,所述单点登录页面是由浏览器显示的;其中,OAuth认证服务端响应于浏览器将应用服务器提供的用于OAuth认证的单点登录页面重定向到OAuth认证服务端的用户授权页面,根据所述用户授权页面的地址得到所述应用服务器的id,根据所述id查找数据库中的回调地址,若查找成功,确定目标回调地址,向用户展示授权页面,所述目标回调地址是所述浏览器的地址;所述OAuth认证服务端响应于接收到用户确认所述授权页面的登录信息,根据所述目标回调地址,向所述浏览器发送用户授权码;接收浏览器发送的用户授权码,并向所述应用服务器发送所述用户授权码,所述应用服务器是所述CS应用程序的服务端,所述CS应用程序是所述应用服务器的客户端;其中,所述OAuth认证服务端响应于接收到应用服务器发出的申请令牌请求,所述申请令牌请求包括秘钥、所述id和所述用户授权码,查询与所述id对应的应用服务器,根据所述秘钥和id对所述应用服务器进行身份验证,根据所述用户授权码验证所述用户是否对所述应用服务器授权,验证成功后,向所述应用服务器发送令牌;响应于接收到应用服务器发出的所述令牌,向所述应用服务器发送用户信息;所述应用服务器接收CS应用程序发送的用户授权码,向所述OAuth认证服务端发送申请令牌请求,所述申请令牌请求包括秘钥、所述用户授权码和所述应用服务器的id,所述秘钥是所述OAuth认证服务端发出的用于对所述应用服务器进行身份验证的秘钥;所述应用服务器接收所述OAuth认证服务端发出的令牌,向OAuth认证服务端发送所述令牌,所述令牌用于向所述OAuth认证服务端申请对应所述令牌的资源,所述资源包括用户信息;所述应用服务器接收所述OAuth认证服务端发出的对应所述令牌的用户信息;接收所述应用服务器发出的用户信息,并显示登录成功。

全文数据:

权利要求:

百度查询: 奇安信科技集团股份有限公司;奇安信网神信息技术(北京)股份有限公司 一种CS客户端登录方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。