CN107786571A - 一种用户统一认证的方法 - Google Patents

一种用户统一认证的方法 Download PDF

Info

Publication number
CN107786571A
CN107786571A CN201711081774.1A CN201711081774A CN107786571A CN 107786571 A CN107786571 A CN 107786571A CN 201711081774 A CN201711081774 A CN 201711081774A CN 107786571 A CN107786571 A CN 107786571A
Authority
CN
China
Prior art keywords
user
platform
website
party
client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201711081774.1A
Other languages
English (en)
Inventor
董林林
黄学波
胡嘉桐
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Evelyn Kunshan Business Services Ltd
Original Assignee
Evelyn Kunshan Business Services Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Evelyn Kunshan Business Services Ltd filed Critical Evelyn Kunshan Business Services Ltd
Priority to CN201711081774.1A priority Critical patent/CN107786571A/zh
Publication of CN107786571A publication Critical patent/CN107786571A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/083Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Multimedia (AREA)
  • Information Transfer Between Computers (AREA)
  • Storage Device Security (AREA)

Abstract

一种用户统一认证的方法,包括步骤:将第三方平台或网站接入到平台中,在平台进行注册申请接入;在第三方平台或网站中接入用户已经注册的平台或网站的登录按钮;用户登录时携带唯一标识,唯一密钥,及回调地址将用户定位到授权服务器的授权页面;进入授权页面,用户点击授权,第三方平台或网站取当前用户的登录信息;授权成功之后,授权服务器会产生一个授权模式码;第三方平台或网站获取该授权模式码,设置相应的参数并利用授权模式码向授权服务器请求访问令牌;第三方网站解析授权服务器返回的数据,获得访问令牌,去获取用户信息。本发明实现了用户能够一次登录访问不同的平台或网站,用户登录网站的更加安全快速。

Description

一种用户统一认证的方法
技术领域
本发明涉及一种用户统一认证的方法,尤其是第三方用户的认证方法。具体应用范围举例:用户登录一个网站,但该用户没有此网站的账号,同时网站提供了一个第三方登录的信息,该用户可以通过第三方的账号进行登录访问网站。具体的说是用户有公共文化服务平台的账号,而没有图书馆的账号,用户想进入图书馆浏览阅读,用户就不用通过注册图书馆等繁琐的过程,直接用已有的公共文化服务平台的账号登录到图书馆。
背景技术
当前传统的认证授权机制,都是采用用户名和密码登录平台或网站并访问特定的资源,无法满足用户的快捷化需求,也无法满足用户访问网站的良好体验,同时也会暴露用户的一些敏感信息,所以当前传统的认证授权机制还无法真正的满足用户访问平台或网站的需求,尤其是如何方便、高效、安全的访问。同时市场上的许多用户统一认证方式都是通过设计一个特定的用户管理***来存储用户的基本信息,这就要求两个或多个平台要互相了解对方的用户管理体系,对于平台管理员和网站管理员来说这无疑是一件非常头疼的事情,对于用户来说,大大降低了用户信息的安全性。
发明内容
为了能更好的提高用户体验、减少用户登录时间,增强用户信息的安全性,实现了用户能通过已有的平台或网站账号,登录到用户未有账号的平台或网站中去。充分做到了用户便利、安全、高效的访问平台或网站。本发明提供一种用户统一认证的方法。
本发明的技术方案是:一种用户统一认证的方法,其特征在于,包括以下步骤:
(1)将第三方平台或网站接入到平台中,在平台进行注册申请接入;
(2)在第三方平台或网站中接入用户已经注册的平台或网站的登录按钮;用户登录时携带client_id,client_sercet,及回调地址redirect_uri将用户定位到授权服务器的授权页面;
(3)进入授权页面,用户点击授权,第三方平台或网站取当前用户的登录信息,若该用户没有在已经注册的平台登录,则跳转到登录页面,登录后再回到该授权页面;
(4)授权成功之后,授权服务器会产生一个授权模式码;第三方平台或网站获取该授权模式码,设置相应的参数并利用授权模式码向授权服务器请求访问令牌;
(5)第三方网站解析授权服务器返回的数据,获得访问令牌,利用访问令牌去获取用户信息。
所述的步骤(1)中,第三方平台或网站需要在该平台中填写网站的名称、联系方式、域名、回调网址等信息,然后提交申请;经平台管理员审核后接入服务获取的client_id及client secret;client_id为第三方平台的唯一标识;client_secret为标识所对应的密钥,访问用户资源时验证应用的合法性。
本发明的有益效果主要体现在以下几个方面:
1、实现了用户能够一次登录,访问不同的平台或网站;
2、实现了用户只需记住一个平台或网站的账号密码,就可以“通行无阻碍”;
3、实现了用户登录网站的更加安全快速。
附图说明
图1是本发明实施例的流程图。
具体实施方式
参见图1,本发明一种用户统一认证的方法,包括以下步骤:
1、首先,第三方平台或网站接入到平台中,需要在平台进行注册申请接入。第三方平台或网站需要在该平台中填写网站的名称、联系方式、域名、回调网址等信息,然后提交申请;经平台管理员审核后接入服务获取的client_id及client secret,client_id为第三方平台的唯一标识;client_secret为标识所对应的密钥,访问用户资源时验证应用的合法性。
2、在用户登录的时候,传统的技术是以用户名密码直接匹配的方式,即事先录入用户的信息并且存储在数据库中,当用户登录时,***去查询数据库,看是否存储这条信息以及用户名和密码是否匹配。但在实际中往往用户要注册很多个不同平台或网站的账号,身份等信息要多次录入。这大大降低了用户的体验性。而在本发明中采用的用户统一认证的方式,用户只要注册某个平台或者网站的账号,就能随时的登录访问其它的平台或网站。保证了用户访问的快捷性。
3、在第三方平台或网站中接入用户已经注册的平台或网站的登录按钮,用户登录时携带client_id,client_sercet,及回调地址redirect_uri将用户定位到授权服务器的授权页面。
4、进入授权页面,用户点击授权,第三方平台或网站取当前用户的登录信息,若该用户没有在已经注册的平台登录,则跳转到登录页面,登录后再回到该授权页面。
5、授权成功之后,首先授权服务器会产生一个Authorization_Code(授权模式码)。第三方平台或网站获取该授权模式码,设置相应的参数并利用Authorization_Code(授权模式码)向授权服务器请求access_token(访问令牌)。当前市场上的用户统一认证授权是设计一套专门的用户管理机制进行管理。这种用户统一认证授权体制已经不能满足日益发展的平台或网站技术。同时还涉及到用户的安全问题。
6、第三方网站解析授权服务器返回的数据,获得access_token,利用access_token去获取用户信息。
随着当前网站的扩大和第三方应用的加入,普通的平台或网站越来越多的依托于第三方服务,所以本发明通过集成OAuth2.0(一种用户统一认证授权的标准)原理来实现用户统一认证授权这种技术,用户在登录第三方平台或网站的登录页面时,第三方网站提供一个用户已有的平台或网站的登录按钮,用户点击已有的平台或网站的登录按钮,跳转到已有平台或网站的授权页面,第三方网站读取该用户的登录信息,若用户没有在已有的平台或网站登录则跳转到已有的平台或网站的登录页面进行登录,用户登录后再跳转到该授权页面。用户点击授权成功后可以访问第三方用户没有账号的平台或网站。
本发明主要集成了OAuth2.0原理(网络的标准协议授权及认证),在技术方案上主要是通过发放临时令牌的方式实现用户统一认证。具体的说是第三方平台或网站接入到平台中,平台管理员审核后会返回给第三方平台一个client_id(唯一标识),client_secret(唯一密钥)。用户登录第三方平台时携带client_id,client_secret,授权成功后授权服务器会产生Authorization_code(授权模式码)。第三方平台获取该授权模式码,设置相关参数向授权服务器请求access_token(访问令牌),当第三方平台获取了access_token,通过access_token去获取用户信息。
本发明上述技术特征的技术效果是:用户用已有平台的账号登录到第三方平台(用户未有账号)时,第三方需要提供一个点击该平台登录的按钮进行授权,然后通过临时令牌的方式第三方平台获取到用户的信息。
另外,本发明不需要建立统一认证***来存储用户的信息,技术方案是通过平台与平台之间相互接入使用另外一方的登录按钮,然后进行授权登录,相互之间通过向授权服务器申请access_token(访问令牌)来获取用户信息,而不是将用户的信息存储在统一认证***的平台中,而一种电信语音增值业务中的用户统一认证方法的技术方案是利用用户注册时,统一认证平台为新用户开户,设置用户的用户号(唯一),增值业务***为该用户开户,设置用户的业务账号,统一认证平台的作用是将用户的增值业务、***业务账号与统一认证平台的用户之间建立对应关系。当用户登录的时,用户拨打门户业务接入码,输入统一认证平台的用户号,密码。门户业务***调用统一认证平台进行登录验证,通过存储在统一认证平台中的信息判断用户信息是否正确,从而创建一个会话。
本发明主要是用于访问第三方平台,是通过第三方平台向授权服务器申请访问令牌的方式进行平台与平台的交互,而不是需要通过建立一个共有的存储用户信息的***,通过这个***来进行三者之间的关系确立。本发明是直接的两者之间通过临时令牌来确立关系。在登录效果上本发明只需要用户在已有账号的平台上进行登录即可,不需要登录到一个额外的***上,这样对用户信息的安全性更有保障。

Claims (2)

1.一种用户统一认证的方法,其特征在于,包括以下步骤:
将第三方平台或网站接入到平台中,在平台进行注册申请接入;
在第三方平台或网站中接入用户已经注册的平台或网站的登录按钮;用户登录时携带client_id,client_sercet,及回调地址redirect_uri将用户定位到授权服务器的授权页面;
进入授权页面,用户点击授权,第三方平台或网站取当前用户的登录信息,若该用户没有在已经注册的平台登录,则跳转到登录页面,登录后再回到该授权页面;
授权成功之后,授权服务器会产生一个授权模式码,第三方平台或网站获取该授权模式码,设置相应的参数并利用授权模式码向授权服务器请求访问令牌;
第三方网站解析授权服务器返回的数据,获得访问令牌,利用访问令牌去获取用户信息。
2.根据权利要求1所述的用户统一认证的方法,其特征在于,所述的步骤(1)中,第三方平台或网站需要在该平台中填写网站的名称、联系方式、域名、回调网址等信息,然后提交申请;经平台管理员审核后接入服务获取的client_id及client secret;client_id为第三方平台的唯一标识;client_secret为标识所对应的密钥,访问用户资源时验证应用的合法性。
CN201711081774.1A 2017-11-07 2017-11-07 一种用户统一认证的方法 Pending CN107786571A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711081774.1A CN107786571A (zh) 2017-11-07 2017-11-07 一种用户统一认证的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711081774.1A CN107786571A (zh) 2017-11-07 2017-11-07 一种用户统一认证的方法

Publications (1)

Publication Number Publication Date
CN107786571A true CN107786571A (zh) 2018-03-09

Family

ID=61432804

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711081774.1A Pending CN107786571A (zh) 2017-11-07 2017-11-07 一种用户统一认证的方法

Country Status (1)

Country Link
CN (1) CN107786571A (zh)

Cited By (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107493280A (zh) * 2017-08-15 2017-12-19 中国联合网络通信集团有限公司 用户认证的方法、智能网关及认证服务器
CN108712372A (zh) * 2018-04-03 2018-10-26 福建天泉教育科技有限公司 一种客户端接入web第三方登录的方法及***
CN109120596A (zh) * 2018-07-18 2019-01-01 河北中科恒运软件科技股份有限公司 一种多单点登陆集成方案
CN109190352A (zh) * 2018-07-03 2019-01-11 阿里巴巴集团控股有限公司 一种授权文本准确性验证方法和装置
CN109274579A (zh) * 2018-09-04 2019-01-25 江苏龙虎网信息科技股份有限公司 一种基于微信平台的多应用用户统一认证方法
CN110336840A (zh) * 2019-08-12 2019-10-15 苏州思必驰信息科技有限公司 用于语音对话平台的第三方账号注册方法及***
CN110365716A (zh) * 2019-08-28 2019-10-22 山东健康医疗大数据有限公司 一种单点登录方式的实现方法
CN110489957A (zh) * 2019-08-05 2019-11-22 精硕科技(北京)股份有限公司 访问请求的管理方法和计算机存储介质
CN110881047A (zh) * 2019-12-11 2020-03-13 紫光云(南京)数字技术有限公司 一种安全可靠的第三方鉴权方案
CN111131301A (zh) * 2019-12-31 2020-05-08 江苏徐工信息技术股份有限公司 一种统一鉴权授权方案
CN111431972A (zh) * 2020-03-05 2020-07-17 北京龙归科技有限公司 基于idp代理的应用授权方法、设备、存储介质及***
CN111556006A (zh) * 2019-12-31 2020-08-18 远景智能国际私人投资有限公司 第三方应用***登录方法、装置、终端及sso服务平台
CN111988318A (zh) * 2020-08-21 2020-11-24 上海浦东发展银行股份有限公司 一种授权认证***及其方法
CN112272171A (zh) * 2020-10-20 2021-01-26 侯亦兵 一种移动互联网跨平台用户管理方法及装置
CN112968903A (zh) * 2021-03-08 2021-06-15 浪潮云信息技术股份公司 一种基于帐号绑定的一体化认证集成方法
CN113747375A (zh) * 2021-09-06 2021-12-03 重庆华龙网集团股份有限公司 一种5g消息中的第三方应用用户敏感信息一键获取***及方法
CN114048458A (zh) * 2021-11-15 2022-02-15 合众新能源汽车有限公司 一种Oauth2授权模式及开放平台协作方法
WO2022033350A1 (zh) * 2020-08-13 2022-02-17 华为技术有限公司 注册服务的方法及设备
WO2023092316A1 (zh) * 2021-11-24 2023-06-01 国云科技股份有限公司 一种第三方服务登录方法、装置、终端设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102394887A (zh) * 2011-11-10 2012-03-28 杭州东信北邮信息技术有限公司 基于OAuth协议的开放平台安全认证方法和***
US20130007846A1 (en) * 2011-07-01 2013-01-03 Telefonaktiebolaget L M Ericsson (Publ) Methods and Arrangements for Authorizing and Authentication Interworking
CN103269349A (zh) * 2013-06-13 2013-08-28 百度在线网络技术(北京)有限公司 社会化登录方法、***和装置
CN103347002A (zh) * 2013-06-13 2013-10-09 百度在线网络技术(北京)有限公司 社会化登录方法、***和装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130007846A1 (en) * 2011-07-01 2013-01-03 Telefonaktiebolaget L M Ericsson (Publ) Methods and Arrangements for Authorizing and Authentication Interworking
CN102394887A (zh) * 2011-11-10 2012-03-28 杭州东信北邮信息技术有限公司 基于OAuth协议的开放平台安全认证方法和***
CN103269349A (zh) * 2013-06-13 2013-08-28 百度在线网络技术(北京)有限公司 社会化登录方法、***和装置
CN103347002A (zh) * 2013-06-13 2013-10-09 百度在线网络技术(北京)有限公司 社会化登录方法、***和装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
BLACKHEART: "[认证 & 授权] 1. OAuth2授权", 《HTTPS://WWW.CNBLOGS.COM/LINIANHUI/P/OAUTH2-AUTHORIZATION.HTML》 *

Cited By (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107493280A (zh) * 2017-08-15 2017-12-19 中国联合网络通信集团有限公司 用户认证的方法、智能网关及认证服务器
CN108712372A (zh) * 2018-04-03 2018-10-26 福建天泉教育科技有限公司 一种客户端接入web第三方登录的方法及***
CN108712372B (zh) * 2018-04-03 2021-06-25 福建天泉教育科技有限公司 一种客户端接入web第三方登录的方法及***
CN109190352A (zh) * 2018-07-03 2019-01-11 阿里巴巴集团控股有限公司 一种授权文本准确性验证方法和装置
CN109120596A (zh) * 2018-07-18 2019-01-01 河北中科恒运软件科技股份有限公司 一种多单点登陆集成方案
CN109120596B (zh) * 2018-07-18 2021-06-11 河北中科恒运软件科技股份有限公司 一种多单点登陆集成方法
CN109274579A (zh) * 2018-09-04 2019-01-25 江苏龙虎网信息科技股份有限公司 一种基于微信平台的多应用用户统一认证方法
CN110489957A (zh) * 2019-08-05 2019-11-22 精硕科技(北京)股份有限公司 访问请求的管理方法和计算机存储介质
CN110489957B (zh) * 2019-08-05 2021-09-14 北京秒针人工智能科技有限公司 访问请求的管理方法和计算机存储介质
CN110336840B (zh) * 2019-08-12 2022-05-13 思必驰科技股份有限公司 用于语音对话平台的第三方账号注册方法及***
CN110336840A (zh) * 2019-08-12 2019-10-15 苏州思必驰信息科技有限公司 用于语音对话平台的第三方账号注册方法及***
CN110365716A (zh) * 2019-08-28 2019-10-22 山东健康医疗大数据有限公司 一种单点登录方式的实现方法
CN110881047A (zh) * 2019-12-11 2020-03-13 紫光云(南京)数字技术有限公司 一种安全可靠的第三方鉴权方案
CN111556006B (zh) * 2019-12-31 2022-06-03 远景智能国际私人投资有限公司 第三方应用***登录方法、装置、终端及sso服务平台
CN111131301A (zh) * 2019-12-31 2020-05-08 江苏徐工信息技术股份有限公司 一种统一鉴权授权方案
CN111556006A (zh) * 2019-12-31 2020-08-18 远景智能国际私人投资有限公司 第三方应用***登录方法、装置、终端及sso服务平台
CN111431972A (zh) * 2020-03-05 2020-07-17 北京龙归科技有限公司 基于idp代理的应用授权方法、设备、存储介质及***
CN111431972B (zh) * 2020-03-05 2022-09-20 北京龙归科技有限公司 基于idp代理的应用授权方法、设备、存储介质及***
WO2022033350A1 (zh) * 2020-08-13 2022-02-17 华为技术有限公司 注册服务的方法及设备
CN114079645B (zh) * 2020-08-13 2022-12-30 花瓣云科技有限公司 注册服务的方法及设备
CN114079645A (zh) * 2020-08-13 2022-02-22 华为技术有限公司 注册服务的方法及设备
EP4203377A4 (en) * 2020-08-13 2024-04-10 Petal Cloud Tech Co Ltd SERVICE REGISTRATION METHOD AND DEVICE
CN111988318B (zh) * 2020-08-21 2022-11-08 上海浦东发展银行股份有限公司 一种授权认证***及其方法
CN111988318A (zh) * 2020-08-21 2020-11-24 上海浦东发展银行股份有限公司 一种授权认证***及其方法
CN112272171A (zh) * 2020-10-20 2021-01-26 侯亦兵 一种移动互联网跨平台用户管理方法及装置
CN112968903B (zh) * 2021-03-08 2022-03-29 浪潮云信息技术股份公司 一种基于帐号绑定的一体化认证集成方法
CN112968903A (zh) * 2021-03-08 2021-06-15 浪潮云信息技术股份公司 一种基于帐号绑定的一体化认证集成方法
CN113747375A (zh) * 2021-09-06 2021-12-03 重庆华龙网集团股份有限公司 一种5g消息中的第三方应用用户敏感信息一键获取***及方法
CN114048458A (zh) * 2021-11-15 2022-02-15 合众新能源汽车有限公司 一种Oauth2授权模式及开放平台协作方法
WO2023092316A1 (zh) * 2021-11-24 2023-06-01 国云科技股份有限公司 一种第三方服务登录方法、装置、终端设备及存储介质

Similar Documents

Publication Publication Date Title
CN107786571A (zh) 一种用户统一认证的方法
CA3038444C (en) Method for sso service using pki based on blockchain networks, and device and server using the same
JP5205380B2 (ja) アプリケーションおよびインターネットベースのサービスに対する信頼されるシングル・サインオン・アクセスを提供するための方法および装置
US9450954B2 (en) Form filling with digital identities, and automatic password generation
US7926089B2 (en) Router for managing trust relationships
CN102655494B (zh) 一种基于saml的单点登录模式设计的认证平台
CN108600203A (zh) 基于Cookie的安全单点登录方法及其统一认证服务***
CN103475666B (zh) 一种物联网资源的数字签名认证方法
CN108243183A (zh) 门户***的集成控制方法、***和计算机设备
US20090150989A1 (en) User authentication
CN106209749A (zh) 单点登录方法及装置、相关设备和应用的处理方法及装置
CN103152179A (zh) 一种适用于多应用***的统一身份认证方法
EP2321760B1 (en) Representing security identities using claims
Alonso et al. An identity framework for providing access to FIWARE OAuth 2.0-based services according to the eIDAS European regulation
CN106911627A (zh) 一种基于eID的真实身份安全控制方法及其***
CN108111518B (zh) 一种基于安全密码代理服务器的单点登录方法及***
Hasan et al. Please permit me: Stateless delegated authorization in mashups
CN101771534A (zh) 网络浏览器的单一登录方法及其***
Herrera-Cubides et al. Towards the Construction of a User Unique Authentication Mechanism on LMS Platforms through Model‐Driven Engineering (MDE)
Brachmann et al. Simplified authentication and authorization for restful services in trusted environments
CN114006751B (zh) 一种使用临时认证码的校园***单点登录方法
Benusi An identity management survey on cloud computing
Berbecaru et al. Federating e-identities across Europe, or how to build cross-border e-services
Camenisch et al. Securing user inputs for the web
TWI768307B (zh) 開源軟體整合方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20180309