-
公开(公告)号:CN102394887A
公开(公告)日:2012-03-28
申请号:CN201110354138.8
申请日:2011-11-10
Applicant: 杭州东信北邮信息技术有限公司
Abstract: 一种基于OAuth协议的开放平台安全认证方法和系统,包括有:开放平台检查第三方应用装置的申请未授权的Request Token的访问请求,是否携带有和平台一致的应用实例标识,如果没有,则分配新的应用实例标识,并将应用实例标识、未经用户授权的Request Token与对应的token密钥返回给第三方应用装置;第三方应用装置将应用实例标识更新到本地,并继续携带应用实例标识进行后续的OAuth认证请求,开放平台通过应用实例标识,引导用户授权,然后向第三方应用装置下发Access Token与对应的密钥。本发明属于网络技术领域,能对多个第三方应用运行实例的业务场景进行精确认证和鉴权,还可以灵活计费。
-
公开(公告)号:CN102394887B
公开(公告)日:2014-07-09
申请号:CN201110354138.8
申请日:2011-11-10
Applicant: 杭州东信北邮信息技术有限公司
Abstract: 一种基于OAuth协议的开放平台安全认证方法和系统,包括有:开放平台检查第三方应用装置的申请未授权的Request Token的访问请求,是否携带有和平台一致的应用实例标识,如果没有,则分配新的应用实例标识,并将应用实例标识、未经用户授权的Request Token与对应的token密钥返回给第三方应用装置;第三方应用装置将应用实例标识更新到本地,并继续携带应用实例标识进行后续的OAuth认证请求,开放平台通过应用实例标识,引导用户授权,然后向第三方应用装置下发Access Token与对应的密钥。本发明属于网络技术领域,能对多个第三方应用运行实例的业务场景进行精确认证和鉴权,还可以灵活计费。
-