CN103166783A - 资源的控制方法及装置 - Google Patents

资源的控制方法及装置 Download PDF

Info

Publication number
CN103166783A
CN103166783A CN2011104181303A CN201110418130A CN103166783A CN 103166783 A CN103166783 A CN 103166783A CN 2011104181303 A CN2011104181303 A CN 2011104181303A CN 201110418130 A CN201110418130 A CN 201110418130A CN 103166783 A CN103166783 A CN 103166783A
Authority
CN
China
Prior art keywords
user side
access token
content
request message
resource
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011104181303A
Other languages
English (en)
Inventor
陈晓晖
魏含宇
王瑞丰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN2011104181303A priority Critical patent/CN103166783A/zh
Priority to EP12857065.2A priority patent/EP2779529A4/en
Priority to PCT/CN2012/086233 priority patent/WO2013086952A1/zh
Priority to IN4541CHN2014 priority patent/IN2014CN04541A/en
Publication of CN103166783A publication Critical patent/CN103166783A/zh
Priority to US14/300,501 priority patent/US20140289839A1/en
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0807Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5041Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
    • H04L41/5051Service on demand, e.g. definition and deployment of services in real time
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

本发明实施例公开了一种资源的控制方法及装置,用户端向内容提供端发送授权请求消息,内容提供端根据所述授权请求消息携带的用户标识向所述用户端发送授权响应消息,所述授权响应消息中携带授权后的访问令牌,所述用户端向所述内容提供端对应的存储服务器发送内容请求消息,所述内容请求消息携带所述用户端所请求的内容的标识以及所述授权后的访问令牌;所述用户端接收所述存储服务器根据所述授权后的访问令牌发送的内容。本发明适用于网络资源管理领域。

Description

资源的控制方法及装置
技术领域
本发明涉及网络资源管理领域,特别涉及一种资源的控制方法及装置。
背景技术
Oauth(一种第三方授权协议)是一个开放标准,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如照片,视频,联系人列表),而无需将用户名和密码提供给第三方应用。OAuth允许用户提供一个令牌,而不是用户名和密码来访问他们存放在特定服务提供者的数据。每一个令牌授权一个特定的网站在特定的时段内访问特定的资源。这样,OAuth允许用户授权第三方访问他们存储在另外的服务提供者上的信息,而不需要分享他们的访问密钥或他们数据的所有内容。
现有技术中,用户端通过访问与内容提供端对应的应用服务器(可能是一个Web站点)来获取资源的存储位置,并且用户端经过内容提供端的授权来直接访问存储服务器,从而获取资源。该技术方案中存储服务器作为资源存储方,并不感知用户端的业务类型,仅仅提供内容源。因此,现有技术中,虽然存储服务器可以给根据资源提供端对用户端的授权,存储服务器为用户端提供内容,但是无法根据为不同级别(优先级、可使用连接数等)的用户通过不同的资源提供内容,使得在进行内容的存储和分发过程时资源不可控。
发明内容
本发明实施例提供一种资源的控制方法及装置,用于解决存储服务器无法对不同级别(优先级、可使用连接数等)的用户通过不同的资源提供内容的问题。
本发明实施例一方面提供了一种资源的控制方法,包括:
用户端向内容提供端发送授权请求消息,所述授权请求消息携带用户标识以及未授权的访问令牌;
所述用户端接收所述内容提供端根据所述授权请求消息发送的授权响应消息,所述授权响应消息中携带授权信息,所述授权信息包括授权后的访问令牌;
所述用户端向所述内容提供端对应的存储服务器发送内容请求消息,所述内容请求消息携带所述用户端所请求的内容的标识以及所述授权后的访问令牌;
所述用户端接收所述存储服务器根据所述授权后的访问令牌发送的内容。
本发明实施例另一方面提供了一种资源的控制装置,包括:
第一发送器,用于向内容提供端发送授权请求消息,所述授权请求消息携带用户标识以及未授权的访问令牌;
第一接收器,用于接收所述内容提供端根据所述授权请求消息发送的授权响应消息,所述授权响应消息中携带授权信息,所述授权信息包括授权后的访问令牌;
第二发送器,用于向所述内容提供端对应的存储服务器发送内容请求消息,所述内容请求消息携带所述用户端请求的内容的标识以及所述授权后的访问令牌;
第二接收器,用于接收所述存储服务器根据所述授权后的访问令牌发送的内容。
本发明实施例再一方面提供了一种资源的控制方法,包括:
存储服务器接收用户端发送的内容请求消息,所述内容请求消息中携带所述用户端所请求的内容的标识以及授权后的访问令牌;
所述存储服务器根据所述授权后的访问令牌,为所述用户端分配资源;
所述存储服务器通过为所述用户端分配的资源向所述用户端发送所述用户端所请求的内容。本发明实施例第四方面提供了一种资源的控制装置,包括:
第一接收器,用于接收用户端发送的内容请求消息,所述内容请求消息中携带所述用户端所请求的内容的标识以及授权后的访问令牌;
分配单元,用于根据所述授权后的访问令牌,为所述用户端分配资源;
第一发送器,用于通过所述分配单元为所述用户端分配的资源向所述用户端发送所述用户端所请求的内容。本发明实施例中,用户端向内容提供端发送授权请求消息,内容提供端根据所述授权请求消息携带的用户标识向所述用户端发送授权响应消息,该授权响应消息中携带授权后的访问令牌,所述用户端接收所述内容提供端对应的存储服务器通过根据所述授权后的访问令牌分配的资源发送的内容本发明实施例提供的资源的控制方法及装置,实现了内容提供端为用户端进行授权时,与内容提供端对应的存储服务器对不同级别(优先级、可使用连接数等)的用户通过不同的资源提供内容。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本发明实施例提供的一种资源的控制方法流程图;
图2为本发明实施例提供的一种资源的控制装置结构示意图;
图3为本发明实施例提供的另一种资源的控制方法流程图;
图4为本发明实施例提供的另一种资源的控制装置结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
为使本发明技术方案的优点更加清楚,下面结合附图和实施例对本发明作详细说明。
图1示出了本发明实施例提供的一种资源的控制方法,所述方法包括:
101、用户端向内容提供端发送授权请求消息。
其中,所述授权请求消息携带用户标识oauth_consumer_key(用于唯一标识一个用户应用程序)以及未授权的访问令牌oauth_token(用于从内容提供端获取授权的访问令牌)。
可选地,该授权请求消息中还可以包括请求字符串签名方法oauth_signature_method(用于为请求字串指定加密和编码方法)、使用签名方法为请求签名oauth_signature(使用上述签名方法加密和编码后的请求字串)、请求发起时间戳oauth_timestamp(用于标识请求发起的时间点,即,例如当前时间距1970年00:00:00的秒数)、防止请求重发和非法攻击的随机字符串oauth_nonce。
可选地,步骤101之前,还包括:
所述用户端向所述内容提供端发送预请求消息,所述预请求消息中携带所述用户端所请求的内容的标识。所述内容提供端收到所述预请求消息后,向所述用户端发送预响应消息,所述预响应消息中携带存储所述内容的存储服务器的地址。
所述用户端向所述存储服务器发送访问令牌请求消息,并接收所述存储服务器根据所述访问令牌请求消息发送的未授权的访问令牌。可选地,所述访问令牌请求消息携带的参数为用户标识oauth_consumer_key、用户加密方法oauth_consumer_secret(oauth_consumer_key对应的密钥)、请求字符串签名方法oauth_signature_method、使用签名方法为请求签名oauth_signature、请求发起时间戳oauth_timestamp、防止请求重发和非法攻击的随机字符串oauth_nonce中的一个或多个。
102、所述用户端接收所述内容提供端根据所述授权请求消息发送的授权响应消息,所述授权响应消息中携带授权信息。
其中,所述授权信息包括授权后的访问令牌oauth_token。
可选地,所述授权信息进一步包括所述授权后的访问令牌对应的加密方法oauth_token_secret。所述授权后的访问令牌包括所述用户端优先级、所述用户端可使用的带宽和资源连接数、所述用户端可访问存储资源的数量、所述用户端的授权有效时间中的至少一个。
103、所述用户端向所述内容提供端对应的存储服务器发送内容请求消息,所述内容请求消息中携带所述用户端所请求的内容的标识以及授权后的访问令牌。
104、所述用户端接收所述存储服务器根据所述授权后的访问令牌发送的内容。
具体地,所述用户端接收所述存储服务器根据所述授权后的访问令牌分配的资源发送的所述用户端请求的内容。
例如,以某资源下载网站作为内容提供端,该网站是分发资源的上传者,由其先上传内容到存储服务器上,并拥有对其上传的所有内容的控制权。当该网站的用户端要访问该网站发布的共享内容时,首先访问网站页面(即发送预请求消息),获取该内容的下载地址(即接收预响应消息),该下载地址可以是URL也可以是IP等,然后向该地址所对应的存储服务器申请一个未授权的访问令牌(即发送访问令牌请求消息),用户端获取到未授权的访问令牌后,再用这个访问令牌向网站申请认证(即发送授权请求消息),网站根据用户端标识ID识别该用户端的级别,决定是否给该用户端授予访问权限,以及在可以授予访问权限的情况下,根据用户端级别授予用户端包含诸如优先级、可使用带宽、可使用连接数、可访问存储资源大小、授权有效时间等访问能力的授权访问令牌(即发送授权响应消息)。授权完成后,用户端则可以使用该授权访问令牌向对应的存储服务器请求内容(即发送内容请求消息),该存储服务器收到用户端的请求后,会根据该用户的授权访问令牌包括的诸如优先级、可使用带宽、可使用连接数、可访问存储资源大小、授权有效时间中的至少一个信息,确定需要分配给该用户端的资源(包括带宽,连接数等),并通过给该用户端分配的资源,向该用户端发送该用户端所请求的内容。
图2示出了本发明实施例提供的一种资源的控制装置,用于实现图1所示的方法,所述装置包括:第一发送器21、第一接收器22、第二发送器23、第二接收器24、可选地,该装置还包括第三发送器25和第三接收器26。
第一发送器21,用于向内容提供端发送授权请求消息。
其中,所述授权请求消息携带用户标识oauth_consumer_key、未授权的访问令牌oauth_token。该授权请求消息还可以进一步携带请求字符串签名方法oauth_signature_method、使用签名方法为请求签名oauth_signature、请求发起时间戳oauth_timestamp、防止请求重发和非法攻击的随机字符串oauth_nonce,所述授权请求消息携带的参数的作用与图1所述的作用相同,在此不再赘述。
第一接收器22,用于接收所述内容提供端根据所述授权请求消息发送的授权响应消息。
其中,所述授权响应消息中携带授权信息,所述授权信息包括授权后的访问令牌oauth_token。
可选地,所述授权信息进一步包括所述授权后的访问令牌对应的加密方法oauth_token_secret。所述授权后的访问令牌包括所述用户端优先级、所述用户端可使用的带宽和资源连接数、所述用户端可访问存储资源的数量、所述用户端的授权有效时间中的至少一个。
第二发送器23,用于向所述内容提供端对应的存储服务器发送内容请求消息,所述内容请求消息携带所请求的内容的标识以及所述授权后的访问令牌。
第二接收器24,用于接收所述存储服务器根据所述授权后的访问令牌发送的内容。
所述第二接收器24,具体用于接收所述存储服务器通过根据所述授权后的访问令牌分配的资源发送的所述用户端请求的内容。
第三发送器25,用于向所述存储服务器发送访问令牌请求消息。
其中,所述访问令牌请求消息携带的参数为用户标识oauth_consumer_key、用户加密方法oauth_consumer_secret(oauth_consumer_key对应的密钥)、请求字符串签名方法oauth_signature_method、使用签名方法为请求签名oauth_signature、请求发起时间戳oauth_timestamp、防止请求重发和非法攻击的随机字符串oauth_nonce中的一个或多个,所述访问令牌请求消息携带的参数的作用与图1所述的作用相同,在此不再赘述。
第三接收器26,用于接收所述存储服务器根据所述访问令牌请求消息发送的未授权的访问令牌。
图3示出了本发明实施例提供的另一种资源的控制方法,所述方法包括:
301、存储服务器接收用户端发送的访问令牌请求消息。
其中,所述访问令牌请求携带用户标识oauth_consumer_key(用于唯一标识一个用户应用程序)。
可选地,该访问令牌请求消息中还可以包括请求字符串签名方法oauth_signature_method(用于为请求字串指定加密和编码方法)、使用签名方法为请求签名oauth_signature(使用上述签名方法加密和编码后的请求字串)、请求发起时间戳oauth_timestamp(用于标识请求发起的时间点,即,例如当前时间距1970年00:00:00的秒数)、防止请求重发和非法攻击的随机字符串oauth_nonce中的一个或多个。
302、所述存储服务器根据所述访问令牌请求消息向所述用户端发送访问令牌响应消息,以使得所述用户端从与所述存储服务器对应的内容提供端获取授权后的访问令牌。
其中,所述访问令牌响应消息中携带授权信息,所述授权信息包括未授权的访问令牌。
303、所述存储服务器接收所述用户端发送的内容请求消息。
其中,所述内容请求消息中携带所述用户端所请求的内容的标识以及所述授权后的访问令牌。
可选地,所述内容请求消息中还可以包括所述授权后的访问令牌的加密方法、请求字符串签名方法oauth_signature_method(用于为请求字串指定加密和编码方法)、使用签名方法为请求签名oauth_signature(使用上述签名方法加密和编码后的请求字串)、请求发起时间戳oauth_timestamp(用于标识请求发起的时间点,即,例如当前时间距1970年00:00:00的秒数)、防止请求重发和非法攻击的随机字符串oauth_nonce中的一个或多个。
304、存储服务器根据所述授权后的访问令牌,为所述用户端分配资源。
具体地,所述存储服务器收到所述内容请求消息后,根据其中携带的授权后的访问令牌为该用户端分配资源,该资源可以是该用户端可以使用的带宽和/或连接数,以及可以占用该带宽和/或连接数的时间。
305、存储服务器通过为所述用户端分配的资源向所述用户端发送所述用户端所请求的内容。
例如,以某资源下载网站作为内容提供端,该网站是分发资源的上传者,由其先上传内容到存储服务器上,并拥有对其上传的所有内容的控制权。当该网站的用户端要访问该网站发布的共享内容时,首先访问网站页面,获取该内容的下载地址(可以是URL也可以是IP等),然后向该地址所对应的存储服务器申请一个未授权的访问令牌,用户端获取到未授权的访问令牌后,再用这个访问令牌向网站申请认证,网站根据用户端标识ID识别该用户端的级别,决定是否给该用户端授予访问权限,以及在可以授予访问权限的情况下,根据用户端级别授予用户端包含诸如优先级、可使用带宽、可使用连接数、可访问存储资源大小、授权有效时间等访问能力的授权访问令牌。授权完成后,用户端则可以使用该授权访问令牌向对应的存储服务器请求内容,该存储服务器收到用户端的请求后,会根据该用户的授权访问令牌包括的诸如优先级、可使用带宽、可使用连接数、可访问存储资源大小、授权有效时间中的至少一个信息,确定需要分配给该用户端的资源(包括带宽,连接数等),并通过给该用户端分配的资源,向该用户端发送该用户端所请求的内容。
图4示出了本发明实施例提供的另一种资源的控制装置,所述装置包括:第一接收器41、分配单元42、第一发送器43、可选地,所述装置还包括第二接收器44和第二发送器45。
第一接收器41,用于接收用户端发送的内容请求消息,所述内容请求消息中携带所述用户端所请求的内容的标识以及授权后的访问令牌。
其中,所述内容请求消息中携带所述用户端所请求的内容的标识以及所述授权后的访问令牌。
可选地,所述内容请求消息中还可以包括所述授权后的访问令牌的加密方法、请求字符串签名方法oauth_signature_method(用于为请求字串指定加密和编码方法)、使用签名方法为请求签名oauth_signature(使用上述签名方法加密和编码后的请求字串)、请求发起时间戳oauth_timestamp(用于标识请求发起的时间点,即,例如当前时间距1970年00:00:00的秒数)、防止请求重发和非法攻击的随机字符串oauth_nonce中的一个或多个。
分配单元42,用于根据所述授权后的访问令牌,为所述用户端分配资源。
第一发送器43,用于通过所述分配单元为所述用户端分配的资源向所述用户端发送所述用户端所请求的内容。
第二接收器44,用于接收用户端发送的访问令牌请求消息。
其中,所述访问令牌请求消息携带用户标识oauth_consumer_key(用于唯一标识一个用户应用程序)。
可选地,该访问令牌请求消息中还可以包括请求字符串签名方法oauth_signature_method(用于为请求字串指定加密和编码方法)、使用签名方法为请求签名oauth_signature(使用上述签名方法加密和编码后的请求字串)、请求发起时间戳oauth_timestamp(用于标识请求发起的时间点,即,例如当前时间距1970年00:00:00的秒数)、防止请求重发和非法攻击的随机字符串oauth_nonce。
第二发送器45,用于根据所述访问令牌请求消息向所述用户端发送访问令牌响应消息,以使得所述用户端从与所述存储服务器对应的内容提供端获取授权后的访问令牌。
本发明实施例提供的资源的控制方法及装置,实现了内容提供端为用户端进行授权时,可以根据用户端的标识,调整对于不同用户端的授权,使得网络存储和分发过程的资源可以控制。
本发明实施例提供的资源的控制装置可以实现上述提供的方法实施例,具体功能实现请参见方法实施例中的说明,在此不再赘述。本发明实施例提供的资源的控制方法及装置可以适用于网络资源管理,但不仅限于此。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(Random Access Memory,RAM)等。
以上所述,仅为本发明的具体实施方式,但本发明的保护范围并不局限于此,任何熟悉本技术领域的技术人员在本发明揭露的技术范围内,可轻易想到的变化或替换,都应涵盖在本发明的保护范围之内。因此,本发明的保护范围应该以权利要求的保护范围为准。

Claims (12)

1.一种资源的控制方法,其特征在于,包括:
用户端向内容提供端发送授权请求消息,所述授权请求消息携带用户标识以及未授权的访问令牌;
所述用户端接收所述内容提供端根据所述授权请求消息发送的授权响应消息,所述授权响应消息中携带授权信息,所述授权信息包括授权后的访问令牌;
所述用户端向所述内容提供端对应的存储服务器发送内容请求消息,所述内容请求消息携带所述用户端所请求的内容的标识以及所述授权后的访问令牌;
所述用户端接收所述存储服务器根据所述授权后的访问令牌发送的内容。
2.根据权利要求1所述的资源的控制方法,其特征在于,所述授权后的访问令牌包括所述用户端优先级、所述用户端可使用的带宽和资源连接数、所述用户端可访问存储资源的数量、所述用户端的授权有效时间中的至少一个。
3.根据权利要求1或2所述的资源的控制方法,其特征在于,所述用户端向内容提供端发送授权请求消息之前还包括:
所述用户端向所述存储服务器发送访问令牌请求消息;
所述用户端接收所述存储服务器根据所述访问令牌请求消息发送的未授权的访问令牌。
4.根据权利要求1-3中任意一项所述的资源的控制方法,其特征在于,所述接收所述存储服务器根据所述授权后的访问令牌发送的内容包括:
所述用户端接收所述存储服务器通过根据所述授权后的访问令牌分配的资源发送的所述用户端所请求的内容。
5.一种资源的控制方法,其特征在于,包括:
存储服务器接收用户端发送的内容请求消息,所述内容请求消息中携带所述用户端所请求的内容的标识以及授权后的访问令牌;
所述存储服务器根据所述授权后的访问令牌,为所述用户端分配资源;
所述存储服务器通过为所述用户端分配的资源向所述用户端发送所述用户端所请求的内容。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
所述存储服务器接收用户端发送的访问令牌请求消息,所述访问令牌请求消息携带用户标识;
所述存储服务器根据所述访问令牌请求消息向所述用户端发送访问令牌响应消息,以使得所述用户端从与所述存储服务器对应的内容提供端获取授权后的访问令牌,所述访问令牌响应消息中携带授权信息,所述授权信息包括未授权的访问令牌。
7.一种资源的控制装置,其特征在于,包括:
第一发送器,用于向内容提供端发送授权请求消息,所述授权请求消息携带用户标识以及未授权的访问令牌;
第一接收器,用于接收所述内容提供端根据所述授权请求消息发送的授权响应消息,所述授权响应消息中携带授权信息,所述授权信息包括授权后的访问令牌;
第二发送器,用于向所述内容提供端对应的存储服务器发送内容请求消息,所述内容请求消息携带所述用户端请求的内容的标识以及所述授权后的访问令牌;
第二接收器,用于接收所述存储服务器根据所述授权后的访问令牌发送的内容。
8.根据权利要求7所述的资源的控制装置,其特征在于,所述授权后的访问令牌包括所述用户端优先级、所述用户端可使用的带宽和资源连接数、所述用户端可访问存储资源的数量、所述用户端的授权有效时间中的至少一个。
9.根据权利要求7或8所述的资源的控制装置,其特征在于,还包括:
第三发送器,用于向所述存储服务器发送访问令牌请求消息;
第三接收器,用于接收所述存储服务器根据所述访问令牌请求消息发送的未授权的访问令牌。
10.根据权利要求7-9中任意一项所述的资源的控制装置,其特征在于,
第二接收器还用于,接收所述存储服务器通过根据所述授权后的访问令牌分配的资源发送的所述用户端所请求的内容。
11.一种资源的控制装置,其特征在于,包括:
第一接收器,用于接收用户端发送的内容请求消息,所述内容请求消息中携带所述用户端所请求的内容的标识以及授权后的访问令牌;
分配单元,用于根据所述授权后的访问令牌,为所述用户端分配资源;
第一发送器,用于通过所述分配单元为所述用户端分配的资源向所述用户端发送所述用户端所请求的内容。
12.根据权利要求11所述的资源的控制装置,其特征在于,还包括:
第二接收器,用于接收用户端发送的访问令牌请求消息,所述访问令牌请求消息携带用户标识;
第二发送器,用于根据所述访问令牌请求消息向所述用户端发送访问令牌响应消息,以使得所述用户端从与所述存储服务器对应的内容提供端获取授权后的访问令牌,所述访问令牌响应消息中携带授权信息,所述授权信息包括未授权的访问令牌。
CN2011104181303A 2011-12-14 2011-12-14 资源的控制方法及装置 Pending CN103166783A (zh)

Priority Applications (5)

Application Number Priority Date Filing Date Title
CN2011104181303A CN103166783A (zh) 2011-12-14 2011-12-14 资源的控制方法及装置
EP12857065.2A EP2779529A4 (en) 2011-12-14 2012-12-08 METHOD AND DEVICE FOR CONTROLLING RESOURCES
PCT/CN2012/086233 WO2013086952A1 (zh) 2011-12-14 2012-12-08 一种资源的控制方法及装置
IN4541CHN2014 IN2014CN04541A (zh) 2011-12-14 2012-12-08
US14/300,501 US20140289839A1 (en) 2011-12-14 2014-06-10 Resource control method and apparatus

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2011104181303A CN103166783A (zh) 2011-12-14 2011-12-14 资源的控制方法及装置

Publications (1)

Publication Number Publication Date
CN103166783A true CN103166783A (zh) 2013-06-19

Family

ID=48589536

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011104181303A Pending CN103166783A (zh) 2011-12-14 2011-12-14 资源的控制方法及装置

Country Status (5)

Country Link
US (1) US20140289839A1 (zh)
EP (1) EP2779529A4 (zh)
CN (1) CN103166783A (zh)
IN (1) IN2014CN04541A (zh)
WO (1) WO2013086952A1 (zh)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103475666A (zh) * 2013-09-23 2013-12-25 中国科学院声学研究所 一种物联网资源的数字签名认证方法
CN104618217A (zh) * 2014-03-24 2015-05-13 腾讯科技(北京)有限公司 分享资源的方法、终端、服务器及***
CN105243078A (zh) * 2015-08-28 2016-01-13 北京奇艺世纪科技有限公司 一种文件资源的分发方法、***和装置
CN105245501A (zh) * 2015-09-01 2016-01-13 Tcl集团股份有限公司 一种集中权限数据的分布式权限验证方法及***
CN105373434A (zh) * 2015-12-16 2016-03-02 上海携程商务有限公司 资源管理***及方法
CN105915621A (zh) * 2016-05-11 2016-08-31 深圳市永兴元科技有限公司 访问数据的方法及预处理服务器
JP2016529631A (ja) * 2013-08-30 2016-09-23 株式会社ディーアンドエムホールディングス インタラクティブなマルチメディアプレイリストをレンダリングするネットワークデバイス、システム及び方法
CN106576329A (zh) * 2014-09-26 2017-04-19 英特尔公司 基于上下文的资源访问调解
CN107004080A (zh) * 2014-08-11 2017-08-01 文件编辑器有限责任公司 环境感知安全令牌
WO2019019493A1 (zh) * 2017-07-28 2019-01-31 平安科技(深圳)有限公司 数据共享方法、装置及计算机可读存储介质
CN109905554A (zh) * 2017-11-10 2019-06-18 夏普株式会社 信息处理装置、信息处理方法以及信息处理程序
CN110175303A (zh) * 2019-05-29 2019-08-27 深圳市九州传媒科技有限公司 一种根据oid码自动下载更新点读笔资源的方法
CN110493308A (zh) * 2019-07-08 2019-11-22 中国平安人寿保险股份有限公司 分布式一致性***会话方法、装置及存储介质、服务器
CN111385279A (zh) * 2018-12-28 2020-07-07 深圳市优必选科技有限公司 业务访问的权限***和方法
CN112035810A (zh) * 2020-08-19 2020-12-04 绿盟科技集团股份有限公司 一种访问控制方法、装置、介质和设备
CN112104673A (zh) * 2020-11-12 2020-12-18 中博信息技术研究院有限公司 一种多媒体资源web访问权限认证方法
CN113395575A (zh) * 2020-03-13 2021-09-14 北京字节跳动网络技术有限公司 内容共享方法、设备及***

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8732853B1 (en) 2013-03-22 2014-05-20 Dropbox, Inc. Web-based system providing sharable content item links with link sharer specified use restrictions
JP6120650B2 (ja) * 2013-04-05 2017-04-26 キヤノン株式会社 コンテンツ管理装置、コンテンツ管理方法及びプログラム
US9729599B2 (en) 2014-06-04 2017-08-08 Sonos, Inc. Cloud queue access control
US9720642B2 (en) 2014-06-04 2017-08-01 Sonos, Inc. Prioritizing media content requests
US20150355818A1 (en) 2014-06-04 2015-12-10 Sonos, Inc. Continuous Playback Queue
US9420463B2 (en) * 2014-09-30 2016-08-16 Sap Se Authorization based on access token
EP3637723A1 (en) 2014-10-24 2020-04-15 Huawei Technologies Co. Ltd. Resource access method and apparatus
US10084784B1 (en) * 2014-12-02 2018-09-25 Amazon Technologies, Inc. Restricting access to computing resources
EP3231133B1 (en) 2015-04-07 2020-05-27 Hewlett-Packard Development Company, L.P. Providing selective access to resources
US9860317B1 (en) * 2015-04-30 2018-01-02 Amazon Technologies, Inc. Throughput throttling for distributed file storage services with varying connection characteristics
US11232220B2 (en) 2015-05-07 2022-01-25 Antique Books, Inc. Encryption management for storage devices
US10104065B2 (en) 2015-05-26 2018-10-16 Futurewei Technologies, Inc. Token-based authentication and authorization information signaling and exchange for adaptive streaming
JP2017005474A (ja) * 2015-06-09 2017-01-05 株式会社東芝 通信装置、通信システム、通信方法、プログラム、および、端末装置
US10104084B2 (en) * 2015-07-30 2018-10-16 Cisco Technology, Inc. Token scope reduction
US11533377B2 (en) 2016-09-22 2022-12-20 Spectra Logic Corporation Hybrid cloud
US10645165B2 (en) 2016-09-22 2020-05-05 Spectra Logic Corporation Hybrid cloud
CN110020533B (zh) * 2018-01-08 2021-02-09 福建天泉教育科技有限公司 一种vr资源的安全保护方法及终端
CN110414963B (zh) * 2018-06-07 2023-08-18 腾讯科技(深圳)有限公司 对目标渠道商出售的资源进行发放的方法、装置及存储介质
CN111625854B (zh) * 2020-05-25 2022-10-14 聚好看科技股份有限公司 文档加密方法、访问方法、服务器及***
CN112016082B (zh) * 2020-10-26 2021-01-22 成都掌控者网络科技有限公司 一种权限清单安全控制方法
US10951704B1 (en) 2020-12-15 2021-03-16 Spectra Logic Corporation Data object sync
CN112738805B (zh) * 2020-12-30 2022-12-06 青岛海尔科技有限公司 设备控制方法和装置、存储介质及电子设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101764806A (zh) * 2009-12-31 2010-06-30 卓望数码技术(深圳)有限公司 一种单点登录方法、***以及登录服务平台
US20100257578A1 (en) * 2009-04-06 2010-10-07 Microsoft Corporation Data access programming model for occasionally connected applications
CN102238007A (zh) * 2010-04-20 2011-11-09 阿里巴巴集团控股有限公司 第三方应用获得用户的会话令牌的方法、装置及***

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20100257578A1 (en) * 2009-04-06 2010-10-07 Microsoft Corporation Data access programming model for occasionally connected applications
CN101764806A (zh) * 2009-12-31 2010-06-30 卓望数码技术(深圳)有限公司 一种单点登录方法、***以及登录服务平台
CN102238007A (zh) * 2010-04-20 2011-11-09 阿里巴巴集团控股有限公司 第三方应用获得用户的会话令牌的方法、装置及***

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
E.HAMMER-LAHAV,ED.: "THE OAUTH 1.0 PROTOCOL", 《IETF RFC5849》, 30 April 2010 (2010-04-30) *

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016529631A (ja) * 2013-08-30 2016-09-23 株式会社ディーアンドエムホールディングス インタラクティブなマルチメディアプレイリストをレンダリングするネットワークデバイス、システム及び方法
CN103475666A (zh) * 2013-09-23 2013-12-25 中国科学院声学研究所 一种物联网资源的数字签名认证方法
CN103475666B (zh) * 2013-09-23 2017-01-04 中国科学院声学研究所 一种物联网资源的数字签名认证方法
CN104618217A (zh) * 2014-03-24 2015-05-13 腾讯科技(北京)有限公司 分享资源的方法、终端、服务器及***
CN104618217B (zh) * 2014-03-24 2018-09-04 腾讯科技(北京)有限公司 分享资源的方法、终端、服务器及***
CN107004080A (zh) * 2014-08-11 2017-08-01 文件编辑器有限责任公司 环境感知安全令牌
CN106576329B (zh) * 2014-09-26 2021-03-30 英特尔公司 基于情境的资源访问调解
CN106576329A (zh) * 2014-09-26 2017-04-19 英特尔公司 基于上下文的资源访问调解
US10560462B2 (en) 2014-09-26 2020-02-11 Intel Corporation Context-based resource access mediation
CN105243078B (zh) * 2015-08-28 2018-09-28 北京奇艺世纪科技有限公司 一种文件资源的分发方法、***和装置
CN105243078A (zh) * 2015-08-28 2016-01-13 北京奇艺世纪科技有限公司 一种文件资源的分发方法、***和装置
CN105245501B (zh) * 2015-09-01 2020-09-22 Tcl科技集团股份有限公司 一种集中权限数据的分布式权限验证方法及***
CN105245501A (zh) * 2015-09-01 2016-01-13 Tcl集团股份有限公司 一种集中权限数据的分布式权限验证方法及***
CN105373434B (zh) * 2015-12-16 2018-11-13 上海携程商务有限公司 资源管理***及方法
CN105373434A (zh) * 2015-12-16 2016-03-02 上海携程商务有限公司 资源管理***及方法
CN105915621A (zh) * 2016-05-11 2016-08-31 深圳市永兴元科技有限公司 访问数据的方法及预处理服务器
WO2019019493A1 (zh) * 2017-07-28 2019-01-31 平安科技(深圳)有限公司 数据共享方法、装置及计算机可读存储介质
CN109905554A (zh) * 2017-11-10 2019-06-18 夏普株式会社 信息处理装置、信息处理方法以及信息处理程序
CN111385279A (zh) * 2018-12-28 2020-07-07 深圳市优必选科技有限公司 业务访问的权限***和方法
CN110175303A (zh) * 2019-05-29 2019-08-27 深圳市九州传媒科技有限公司 一种根据oid码自动下载更新点读笔资源的方法
CN110493308A (zh) * 2019-07-08 2019-11-22 中国平安人寿保险股份有限公司 分布式一致性***会话方法、装置及存储介质、服务器
CN113395575A (zh) * 2020-03-13 2021-09-14 北京字节跳动网络技术有限公司 内容共享方法、设备及***
CN112035810A (zh) * 2020-08-19 2020-12-04 绿盟科技集团股份有限公司 一种访问控制方法、装置、介质和设备
CN112104673A (zh) * 2020-11-12 2020-12-18 中博信息技术研究院有限公司 一种多媒体资源web访问权限认证方法

Also Published As

Publication number Publication date
IN2014CN04541A (zh) 2015-09-11
EP2779529A1 (en) 2014-09-17
EP2779529A4 (en) 2014-11-05
US20140289839A1 (en) 2014-09-25
WO2013086952A1 (zh) 2013-06-20

Similar Documents

Publication Publication Date Title
CN103166783A (zh) 资源的控制方法及装置
CN106797563B (zh) 用于自适应流媒体的基于令牌的认证和授权信息的信令通知和交互
US10567392B2 (en) Extended OAuth architecture support in a scalable environment
EP2752062B1 (en) Stateless application notifications
CN110138716A (zh) 一种密钥的提供、视频播放方法、服务器及客户端
CN106657130A (zh) 一种基于mqtt的访问认证的方法及设备
CN103384237A (zh) 一种共享IaaS业务云账号的方法、及共享平台和网络装置
CN110569638B (zh) 一种api认证的方法、装置、存储介质及计算设备
US10263789B1 (en) Auto-generation of security certificate
CN110069909B (zh) 一种免密登录第三方***的方法及装置
CN105808990B (zh) 基于ios***控制url访问的方法和装置
US10708326B2 (en) Secure media casting bypassing mobile devices
CN105981009A (zh) 加密内容的缓存
CN113114683B (zh) 防火墙策略处理方法及装置
CN105991624B (zh) 一种服务器的安全管理方法及装置
US20150082027A1 (en) Drm method and drm system for supporting offline sharing of digital contents
KR101824562B1 (ko) 인증 게이트웨이 및 인증 게이트웨이의 인증 방법
US20180198675A1 (en) Techniques for accessing logical networks via a virtualized gateway
CN104202164A (zh) 一种采用数字证书保护云服务信息的方法及云服务器
CN110198540B (zh) Portal认证方法及装置
CN111787048A (zh) 一种终端设备的连接方法、调度服务器及物联网***
CN102739701A (zh) 媒体流访问控制方法与对等流媒体***
JP5960690B2 (ja) ネットワークアクセスシステム
TW201121275A (en) Cookie processing device, cookie processing method, cookie processing program, cookie processing system and information communication system
US9071569B1 (en) System, method, and computer program for content metadata and authorization exchange between content providers and service providers

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20130619