CN101350717B - 一种通过即时通信软件登录第三方服务器的方法及系统 - Google Patents

一种通过即时通信软件登录第三方服务器的方法及系统 Download PDF

Info

Publication number
CN101350717B
CN101350717B CN2007101192418A CN200710119241A CN101350717B CN 101350717 B CN101350717 B CN 101350717B CN 2007101192418 A CN2007101192418 A CN 2007101192418A CN 200710119241 A CN200710119241 A CN 200710119241A CN 101350717 B CN101350717 B CN 101350717B
Authority
CN
China
Prior art keywords
user
server
client
certificate information
party server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN2007101192418A
Other languages
English (en)
Other versions
CN101350717A (zh
Inventor
孙大勇
齐冬
宋阳
冯焱
郭飞
张卫斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Communications Group Co Ltd
China Mobile Group Beijing Co Ltd
Original Assignee
China Mobile Communications Group Co Ltd
China Mobile Group Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Communications Group Co Ltd, China Mobile Group Beijing Co Ltd filed Critical China Mobile Communications Group Co Ltd
Priority to CN2007101192418A priority Critical patent/CN101350717B/zh
Publication of CN101350717A publication Critical patent/CN101350717A/zh
Application granted granted Critical
Publication of CN101350717B publication Critical patent/CN101350717B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种通过即时通信软件登录第三方服务器的方法,该方法为:客户端在用户通过单点登录SSI服务器登录即时通信IM服务器后,根据用户的操作命令从所述SSI服务器获得该用户登录第三方服务器的授权凭证信息,并向第三方服务器发送携带所述授权凭证信息的登录请求消息,所述授权凭证信息经第三方服务器对应的第一密钥加密;所述第三方服务器根据所述第一密钥对所述登录请求消息中携带的授权凭证信息进行解密,并在确定所述客户端的用户身份后完成用户登录。这样用户通过客户端登陆IM服务器时,只需要输入一次用户名和用户密码,便可以访问所有相互信任的应用系统,从而简化了用户的操作流程,在一定程度上提高了用户的使用体验。

Description

一种通过即时通信软件登录第三方服务器的方法及系统
技术领域
本发明涉及通信领域,尤其涉及一种通过即时通信软件登录第三方服务器的方法、装置及系统。
背景技术
随着网络技术的发展,即时通信(Instant Message,IM)软件为人们提供了一种快捷高效的沟通平台,使得在线的各个用户可以通过互联网实现快速即时的消息交互,极好的丰富了人们交流沟通的通信方式。并且现在各厂商在自行推出的即时通信产品上不但实现了即时通信功能,还为即时通信产品增加了许多附加功能机制,如在即时通信产品上设置了信息咨询服务功能、公共信息查询服务功能以及天气预报服务功能等等。
目前,随着各项业务(如通信业务、机票订购业务等)越来越普及,办理相关业务的营业厅也相应迅速增加,而IM软件虽然内置了很多功能模块,但是用户并不能通过登陆IM软件来完成网上业务的办理,因此现有技术中,用户对于各项业务的咨询、办理以及交费等过程只能通过以下两种实施方式进行办理:
方法一:选择去当地可以办理该项业务的营业厅办理相关业务;
这种方法中,本地营业厅服务点的数量远远小于用户数量,可能会导致办理业务时出现排队现象,造成用户对运营商的满意度下降。
方法二:选择登陆相关网上营业厅办理相关业务。
年轻用户群体以及一些高级用户群体更喜欢互联网的操作,实现足不出户随时随地的办理相关业务,而使用登陆相关网上营业厅办理相关业务时,又会带来频繁登陆、频繁验证用户信息等问题,从而给用户的使用带来不便,也会造成用户对运营商的满意度下降。
发明内容
本发明实施例提供了一种通过即时通信软件登录第三方服务器的方法、装置及系统,以简化用户登录第三方服务器时的操作流程,提升用户的使用体验。
本发明实施例提供的具体技术方案如下:
一种通过即时通信软件登录第三方服务器的方法,包括:
客户端在用户通过单点登录服务器登录即时通信服务器后,根据用户的操作命令从所述单点登录服务器获得该用户登录第三方服务器的授权凭证信息,向第三方服务器发送携带所述授权凭证信息的登录请求消息,所述授权凭证信息经第三方服务器对应的第一密钥加密;
所述第三方服务器根据所述第一密钥对所述登录请求消息中携带的授权凭证信息进行解密,并在确定所述客户端的用户身份后完成用户登录。
一种客户端装置,包括:
接收单元,用于在用户通过单点登录服务器登录即时通信服务器后接收用户的操作命令,以及接收所述单点登录服务器下发的该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第三方服务器对应的第一密钥加密;
处理单元,用于生成用以登录所述第三方服务器的登录请求消息,该请求消息中携带所述用户的授权凭证信息;
发送单元,用于向所述第三方服务器发送所述登录请求消息。
一种单点登录服务器,包括:
存储单元,用于存储用户的授权凭证信息,以及第三方服务器对应的第一密钥;
验证加密单元,用于在用户通过客户端登录即时通信服务器时确认所述客户端的用户身份,以及在用户登录即时通信服务器后根据用户的操作命令通过所述第一密钥对该用户的授权凭证信息进行加密;
通信单元,用于接收用户通过客户端发送的操作命令,以及向所述客户端返回该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第一密钥加密。
一种第三方服务器,包括:
存储单元,用于存储单点登录服务器下发的第一密钥;
通信单元,用于接收用户通过客户端发送的登录请求消息,该登录请求消息中携带经所述第一密钥加密的该用户的授权凭证信息;
处理单元,用于根据所述第一密钥对所述授权凭证信息进行解密以确认所述客户端的用户身份,并在所述客户端通过用户身份验证后允许该客户端登录所述第三方服务器。
一种通信系统,包括:
客户端,包括接收单元、处理单元和发送单元,其中,客户端的接收单元用于在用户通过单点登录服务器登录即时通信服务器后接收用户的操作命令,以及接收所述单点登录服务器下发的该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第三方服务器对应的第一密钥加密;客户端的处理单元用于生成用以登录所述第三方服务器的登录请求消息,该请求消息中携带所述用户的授权凭证信息;客户端的发送单元用于向所述第三方服务器发送所述登录请求消息;
单点登录服务器包括存储单元、验证加密单元和通信单元,其中,单点登录服务器的存储单元用于存储用户的授权凭证信息,以及第三方服务器对应的第一密钥;单点登录服务器的验证加密单元用于在用户通过客户端登录即时通信服务器时确认所述客户端的用户身份,以及在用户登录即时通信服务器后根据用户的操作命令通过所述第一密钥对该用户的授权凭证信息进行加密;单点登录服务器的通信单元用于接收用户通过客户端发送的操作命令,以及向所述客户端返回该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第一密钥加密;
第三方服务器包括存储单元、通信单元和处理单元,其中,第三方服务器的存储单元用于存储单点登录服务器下发的第一密钥;第三方服务器的通信单元用于接收用户通过客户端发送的登录请求消息,该登录请求消息中携带经所述第一密钥加密的该用户的授权凭证信息;第三方服务器的处理单元用于根据所述第一密钥对所述授权凭证信息进行解密以确认所述客户端的用户身份,并在所述客户端通过用户身份验证后允许该客户端登录所述第三方服务器。
本发明实施例中,客户端在用户通过单点登录SSI服务器登录即时通信IM服务器后,根据用户的操作命令代理该用户完成登录第三方服务器的验证过程,这样,用户只需要在登录IM服务器时输入一次用户名和用户密码,便可以访问所有相互信任的应用系统,从而简化了用户的操作流程,让用户在使用IM软件的同时可以办理各种网上业务,为用户提供了便利,在一定程度上提高了用户的使用体验。
附图说明
图1A为本发明实施例中通信系统体系架构图;
图1B为本发明实施例中客户端功能结构图;
图1C为本发明实施例中SSI服务器功能结构图;
图1D为本发明实施例中第三方服务器功能结构图;
图2为本发明实施例中客户端登录即时通信服务器流程图;
图3为本发明实施例中客户端登录第三方服务器流程图。
具体实施方式
随着即时通信IM技术的不断普及,用户规模增长迅速,很多用户同时拥有多种IM软件登陆账户。在用户登录IM软件的过程中,用户信息已经经过了严格的认证,如果用户登陆IM软件后,可以省略再次输入用户名和用户密码的过程而直接登录到第三方服务器,则可以方便快捷的完成相关业务的操作办理,从而简化了用户操作流程,节省了操作时间,同时可以提高所述第三方服务器的业务处理效率。基于此,本发明实施例提供一种通过即时通信软件安全登录第三方服务器的技术方案。
本发明实施例中,客户端通过单点登录(Single Sign-In,SSI)服务器登IM服务器后,用户在IM软件呈现的界面上点击第三方服务器的“标签”,从而指示客户端登录所述第三方服务器;所述客户端根据用户的操作命令从所述SSI服务器获得该用户登录第三方服务器的授权凭证信息,并向第三方服务器发送携带所述授权凭证信息的登录请求消息,所述授权凭证信息经第三方服务器对应的第一密钥加密;所述第三方服务器根据所述第一密钥对所述登录请求消息中携带的授权凭证信息进行解密,并在确定所述客户端的用户身份后完成用户登录。
在上述流程中,用户的二次认证过程对该用户不可见,客户端代理该用户完成登录第三方服务器的认证过程;对于用户而言,仅在点击第三方服务器的“标签”后即可登录该第三方服务器,省去了再次输入用户名和用户密码的操作步骤,这样,便简化了用户的操作流程,提高了用户的满意度。
本发明实施例中,通信系统中的第三方服务器和IM服务器都具有各自对应的密钥,用以加密用户的授权凭证信息;通信系统中所有通信装置使用的密钥均由SSI服务器统一进行登记、管理和更新,并定期向第三方服务器和IM服务器下发相应的密钥。
下面结合附图对本发明优选的实施方式进行详细说明。
为了加强系统安全性,本实施例中,整个通信系统按照不同的网络环境划分为若干个独立的应用域(Application Domain)。例如,提供即时通信业务的应用域、提供网上营业厅业务的应用域、提供电子邮箱业务的应用域......,每个应用域都配置有相应的服务器(一个或多个)。
参阅图1A所示,本实施例中,通信系统包括客户端10、即时通信(InstantMessage,IM)服务器11、SSI服务器12和至少一个第三方服务器13。其中:
客户端10用于安装IM软件,用户通过IM软件呈现的界面登录IM系统,并在登录后不用再次输入用户名和用户密码,而通过点击IM软件操作界面上的“标签”直接登录其他第三方服务器13以进行相关的业务处理。在实际应用中,客户端10可以是手机、笔记本电脑、台式电脑、个人掌上电脑等安装IM软件的终端。
参阅图1B所示,客户端10接收单元100、处理单元101和发送单元102。
所述接收单元100用于在用户通过SSI服务器登录IM服务器后接收用户的操作命令,以及接收所述SSI服务器下发的该用户登录第三方服务器13的授权凭证信息,该授权凭证信息经所述第三方服务器13对应的第一密钥加密;
所述处理单元101用于生成用以登录第三方服务器13的登录请求消息,该请求消息中携带所述用户的授权凭证信息;
所述发送单元102用于向第三方服务器13发送所述登录请求消息。
参阅图1A所示,本实施例中,IM服务器11和SSI服务器12组成了提供IM业务的应用域。所述IM服务器11用于向用户提供绝大部分的IM服务,如用户登录、联系人信息管理、会话控制等。而所述SSI服务器12用于在客户端10登录IM服务器11之前对客户端10进行用户身份认证、并向客户端10返回一个代表用户身份的授权凭证(Credential)信息,Credential信息包含以下内容:
A、加密信息:客户端10使用IM软件时所使用的用户标识(ID)、客户端10的统一资源定位信息(URL信息)、使用客户端10的用户绑定的手机号码、Credential信息的生成时间、IM业务订购状态以及客户端10有权限访问的应用域的标识。
B、未加密信息:Credential信息的失效时间。
Credential信息具有一定的有效期,客户端10需要定期向SSI服务器12申请延长自身的Credential信息有效期。
同时,SSI服务器12登记IM服务器11所在应用域的域名并向IM服务器11下发相应的Credential密钥,以及定期对该Credential密钥进行更新。
参阅图1C所示,本实施例中,所述SSI服务器12包括存储单元120、验证加密单元121、通信单元122和管理单元123。
所述存储单元120用于存储用户的授权凭证信息,以及第三方服务器13对应的第一密钥。
所述验证加密单元121用于在用户通过客户端10登录IM服务器11时确认客户端10的用户身份,以及在用户登录IM服务器11后根据用户的操作命令通过所述第一密钥对该用户的授权凭证信息进行加密;
所述通信单元122用于接收用户通过客户端10发送的操作命令,以及向客户端10返回该用户登录第三方服务器13的授权凭证信息,该授权凭证信息经所述第一密钥加密。
所述管理单元123用于对所述第一密钥进行登记、管理和更新,并定期向第三方服务器13下发最新的第一密钥。
参阅图1A所示,本实施例中,所述第三方服务器13的数量可以是一个或是多个,每一个第三方服务器13对应一个应用域,每个应用域都拥有一个唯一的域名和一个与该域名对应的Credential密钥,不同的应用域使用不同的Credential密钥,以防止应用域之间截取或伪造非本域的Credential信息。根据服务对象的不同,所述第三方服务器13可以使用不同的通信协议,例如,第三方服务器13可以是Web服务器,也可以是无线应用协议(Wireless ApplicationProtocol,WAP)服务器。
参阅图1D所示,本实施例中,第三方服务器13包括存储单元130、处理单元131和通信单元132。
所述存储单元130用于存储SSI服务器13下发的第一密钥;
所述通信单元132用于接收用户通过客户端10发送的登录请求消息,该登录请求消息中携带经所述第一密钥加密的该用户的授权凭证信息;
所述处理单元131用于根据所述第一密钥对所述授权凭证信息进行解密以确认客户端10的用户身份,并在客户端10通过用户身份验证后允许客户端10登录本第三方服务器13。
本实施例中,所有应用域的域名和其对应的Credential密钥均由SSI服务器12统一登记、分发和管理。为了提高系统安全性,SSI服务器12定期对保存的Credential密钥进行更新,并通知每一个应用域中的第三方服务器13定期从SSI服务器12获取属于本域的最新的Credential密钥。
另一方面,Credential信息中包含的加密信息对客户端10不可见,因为客户端10不具有解密的Credential密钥,客户端10获得自身的Credential信息后,仅能在请求登录IM服务器11或者第三方服务器13时,在发送的请求消息中携带自身的Credential信息,IM服务器11或者第三方服务器13根据自身拥有的Credential密钥对接收的请求消息中携带的Credential信息进行解密以获取客户端10的用户相关信息。
在一个具体的实施例中,通信系统中的SSI服务器12向IM服务器11下发密钥A,那么,参阅图2所示,本实施例中,客户端10登录IM服务器11的具体流程如下:
步骤S200:客户端10向SSI服务器12发送用于验证用户身份的请求消息(以下称为请求消息1)。
步骤S210:SSI服务器12根据请求消息1对客户端10进行用户身份验证。
不同的客户端10具有不同的身份验证方式。例如:
当客户端10为台式电脑时,客户端10需要在发送的请求消息1中携带用户使用IM软件时所使用的用户标识/手机号,以及用户设置的登录密码,SSI根据请求消息1中携带的用户相关信息对客户端10进行用户身份验证。又如:
当客户端10为手机时,由于手机客户端都通过WAP网关与SSI服务器12进行通信,因此,SSI服务器12可以从请求消息1的消息头中获取WAP网关添加的用户真实手机号,从而对客户端10进行用户身份验证而不需要用户输入密码。例如,当客户端10发送的请求消息1为HTTP请求时,SSI服务器12首先根据该HTTP请求验证客户端10的IP地址,以确定该HTTP请求是从WAP网关路由过来的,由真实手机发起的请求消息,接着,SSI服务器12从HTTP请求的消息头(HTTP Header)中获取WAP网关添加的客户端10的真实手机号,从而验证用户身份。
步骤S220:SSI服务器12将客户端10的Credential信息用密钥A进行加密,并将加密后的Credential信息返回给客户端10。
步骤S230:客户端10向IM服务器11发送用于登录即时通信系统的请求消息(以下称为请求消息2),请求消息2中携带SSI服务器12发送给客户端10的Credential信息。
步骤S240:IM服务器11根据SSI服务器12下发的密钥A对请求消息中携带的Credential信息进行解密并获得客户端10的用户身份,以及在对客户端10进行用户身份验证后完成用户登录。
客户端10登录IM服务器11后,IM软件的操作界面上显示客户端10有权限访问的应用域的标签,那么,用户点击此标签后,客户端10便向SSI服务器12发送访问所述应用域的请求消息,代理该用户完成登录该应用域中的第三方服务器13的流程。在一个具体的实施例中,向客户端10有权限访问的应用域中的第三方服务器13下发密钥B,该第三方服务器13用于向客户端10提供网上营业厅服务,那么,参阅图3所示,本实施例中,客户端10登录第三方服务器13进行业务处理的详细流程如下:
步骤S300:用户点击IM软件操作界面上的“网上营业厅”标签,客户端10向SSI服务器12发送登录第三方服务器13的请求消息(以下称为请求消息3)。
请求消息3中携带第三方服务器13的URL地址,第三方服务器13所在的应用域的域名和客户端10登录IM服务器11时由SSI服务器12下发的用密钥A加密的Credential信息。
步骤S310:SSI服务器12根据请求消息中携带的Credential信息对客户端10进行用户身份验证。
步骤S320:SSI服务器12确认客户端10通过验证后,向客户端10返回响应码为302的响应消息,要求客户端10重新定向,重定向的目标地址为第三方服务器13的URL地址。
同时,SSI服务器12返回的响应消息中携带了经密钥B加密的客户端10的Credential信息。
步骤S330:客户端10向第三方服务器13发送用于登录的请求消息(以下称为请求消息4),请求消息4中携带了经密钥B加密的客户端10的Credential信息。
步骤S340:第三方服务器13根据SSI服务器12下发的密钥B对请求消息4中携带的Credential信息进行解密并获得客户端10的用户身份;以及在对客户端10进行用户身份验证后完成用户登录。
步骤S350:客户端10登录第三方服务器13后,便可以通过网上营业厅提供的各种服务来处理相关业务,例如:缴纳手机费、订购彩信服务。查询话费详单......
在上述实施例中,第三方服务器13还可以是提供电子商务业务的服务器/提供网站业务的服务器/提供网上银行业务的服务器等等,或者仅仅是集成在其他装置中的功能模块;上述实施例描述的是较佳的实施方式,其他几种实施方式也可以达到同样的技术效果,在此不再赘述。
综上所述,本发明实施例中,用户通过客户端10登陆IM服务器11时,只需要输入一次用户名和用户密码,便可以访问所有相互信任的应用系统,这样,便简化了用户的操作流程,让用户在使用IM软件的同时可以办理各种网上业务,为用户提供了便利,在一定程度上提高了用户的使用体验。
显然,本领域的技术人员可以对本发明进行各种改动和变型而不脱离本发明的精神和范围。这样,倘若本发明的这些修改和变型属于本发明权利要求及其等同技术的范围之内,则本发明也意图包含这些改动和变型在内。

Claims (11)

1.一种通过即时通信软件登录第三方服务器的方法,其特征在于,包括:
客户端在用户通过单点登录服务器登录即时通信服务器后,根据
用户的操作命令从所述单点登录服务器获得该用户登录第三方服务器的授权凭证信息,向第三方服务器发送携带所述授权凭证信息的登录请求消息,所述授权凭证信息经第三方服务器对应的第一密钥加密;
所述第三方服务器根据所述第一密钥对所述登录请求消息中携带的授权凭证信息进行解密,并在确定所述客户端的用户身份后完成用户登录。
2.如权利要求1所述的方法,其特征在于,所述客户端登录即时通信服务器时,包括步骤:
所述客户端根据用户的操作命令从所述单点登录服务器获得该用户登录即时通信服务器的授权凭证信息,并向所述即时通信服务器发送携带所述授权凭证信息的登录请求消息,所述授权凭证信息经即时通信服务器对应的第二密钥加密;
所述即时通信服务器根据所述第二密钥对所述登录请求消息中携带的授权凭证信息进行解密,并在确定所述客户端的用户身份后完成用户登录。
3.如权利要求1所述的方法,其特征在于,所述客户端在用户通过单点登录服务器登录即时通信服务器时,所述单点登录服务器确定所述客户端的用户身份,执行以下操作:
所述单点登录服务器根据接收的登录请求消息中携带的用户标识/用户手机号、用户密码对所述客户端进行用户身份验证;或者
所述单点登录服务器根据无线通信协议Wap网关在所述登录请求消息的头部添加的用户真实手机号对所述客户端进行用户身份验证。
4.如权利要求2所述的方法,其特征在于,所述单点登录服务器对所述第一密钥和第二密钥进行登记和管理,并定期对该第一密钥和第二密钥进行更新。
5.如权利要求1或3所述的方法,其特征在于,所述客户端的授权凭证信息包括加密信息部分和未加密信息部分;其中,
所述加密信息部分包括所述客户端的用户标识、统一资源定位信息、用户手机号码、本授权凭证信息的生成时间、用户的即时通信业务订购状态以及该客户端有权限访问的第三方服务器的标识;
所述未加密信息部分包括本授权凭证信息的有效期限。
6.一种客户端装置,其特征在于,包括:
接收单元,用于在用户通过单点登录服务器登录即时通信服务器后接收用户的操作命令,以及接收所述单点登录服务器下发的该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第三方服务器对应的第一密钥加密;
处理单元,用于生成用以登录所述第三方服务器的登录请求消息,该请求消息中携带所述用户的授权凭证信息;
发送单元,用于向所述第三方服务器发送所述登录请求消息。
7.一种单点登录服务器,其特征在于,包括:
存储单元,用于存储用户的授权凭证信息,以及第三方服务器对应的第一密钥;
验证加密单元,用于在用户通过客户端登录即时通信服务器时确认所述客户端的用户身份,以及在用户登录即时通信服务器后根据用户的操作命令通过所述第一密钥对该用户的授权凭证信息进行加密;
通信单元,用于接收用户通过客户端发送的操作命令,以及向所述客户端返回该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第一密钥加密。
8.如权利要求7所述的服务器,其特征在于,还包括:
管理单元,用于对所述第一密钥进行登记、管理和更新,并定期向所述第三方服务器下发最新的第一密钥。
9.一种第三方服务器,其特征在于,包括:
存储单元,用于存储单点登录服务器下发的第一密钥;
通信单元,用于接收用户通过客户端发送的登录请求消息,该登录请求消息中携带经所述第一密钥加密的该用户的授权凭证信息;
处理单元,用于根据所述第一密钥对所述授权凭证信息进行解密以确认所述客户端的用户身份,并在所述客户端通过用户身份验证后允许该客户端登录所述第三方服务器。
10.一种通信系统,其特征在于,包括:
客户端包括接收单元、处理单元和发送单元,其中,客户端的接收单元用于在用户通过单点登录服务器登录即时通信服务器后接收用户的操作命令,以及接收所述单点登录服务器下发的该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第三方服务器对应的第一密钥加密;客户端的处理单元用于生成用以登录所述第三方服务器的登录请求消息,该请求消息中携带所述用户的授权凭证信息;客户端的发送单元用于向所述第三方服务器发送所述登录请求消息;
单点登录服务器包括存储单元、验证加密单元和通信单元,其中,单点登录服务器的存储单元用于存储用户的授权凭证信息,以及第三方服务器对应的第一密钥;单点登录服务器的验证加密单元用于在用户通过客户端登录即时通信服务器时确认所述客户端的用户身份,以及在用户登录即时通信服务器后根据用户的操作命令通过所述第一密钥对该用户的授权凭证信息进行加密;单点登录服务器的通信单元用于接收用户通过客户端发送的操作命令,以及向所述客户端返回该用户登录第三方服务器的授权凭证信息,该授权凭证信息经所述第一密钥加密;
第三方服务器包括存储单元、通信单元和处理单元,其中,第三方服务器的存储单元用于存储单点登录服务器下发的第一密钥;第三方服务器的通信单元用于接收用户通过客户端发送的登录请求消息,该登录请求消息中携带经所述第一密钥加密的该用户的授权凭证信息;第三方服务器的处理单元用于根据所述第一密钥对所述授权凭证信息进行解密以确认所述客户端的用户身份,并在所述客户端通过用户身份验证后允许该客户端登录所述第三方服务器。
11.如权利要求10所述的通信系统,其特征在于,所述单点登录服务器包括管理单元,用于对所述第三方服务器对应的第一密钥进行登记、管理和更新,并定期向所述第三方服务器下发最新的第一密钥。
CN2007101192418A 2007-07-18 2007-07-18 一种通过即时通信软件登录第三方服务器的方法及系统 Active CN101350717B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2007101192418A CN101350717B (zh) 2007-07-18 2007-07-18 一种通过即时通信软件登录第三方服务器的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2007101192418A CN101350717B (zh) 2007-07-18 2007-07-18 一种通过即时通信软件登录第三方服务器的方法及系统

Publications (2)

Publication Number Publication Date
CN101350717A CN101350717A (zh) 2009-01-21
CN101350717B true CN101350717B (zh) 2011-04-27

Family

ID=40269318

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2007101192418A Active CN101350717B (zh) 2007-07-18 2007-07-18 一种通过即时通信软件登录第三方服务器的方法及系统

Country Status (1)

Country Link
CN (1) CN101350717B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105743908A (zh) * 2016-03-25 2016-07-06 深圳市顺天集团有限公司 终端设备的应用程序登陆服务器的方法与系统
TWI628608B (zh) * 2017-03-13 2018-07-01 臺灣網路認證股份有限公司 透過即時通訊進行交易時完成憑證申請之系統及其方法

Families Citing this family (44)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102404363B (zh) * 2010-09-10 2015-08-26 联想(北京)有限公司 一种访问方法及装置
CN102025740B (zh) * 2010-12-14 2015-04-15 华为数字技术(成都)有限公司 单点登录方法、胖客户端、服务器及系统
CN102065573A (zh) * 2010-12-28 2011-05-18 北京高信达通信技术有限公司福州分公司 Wap网关代理业务数据处理方法及服务器
CN102123166B (zh) * 2010-12-31 2014-11-05 百度在线网络技术(北京)有限公司 基于即时通信客户端访问目标网络应用的设备及其方法
CN102739708B (zh) * 2011-04-07 2015-02-04 腾讯科技(深圳)有限公司 一种基于云平台访问第三方应用的系统及方法
CN102739628A (zh) * 2011-04-14 2012-10-17 英业达股份有限公司 应用程序端登录验证系统及其方法
CN102638444A (zh) * 2011-06-10 2012-08-15 吴东辉 应用软件的网络终端式构造方法和系统
CN102231735A (zh) * 2011-06-22 2011-11-02 上海互联网软件有限公司 网络信息整合系统及其整合方法
CN102325028B (zh) * 2011-09-19 2014-04-16 北京金和软件股份有限公司 一种支持多个终端的身份认证与服务授权的方法
CN103036851B (zh) * 2011-09-30 2016-05-11 腾讯科技(深圳)有限公司 使用共享帐号登录第三方网站的处理方法、系统及服务器
CN102413238B (zh) * 2011-11-15 2013-10-16 毛诗超 一种在移动终端上安装客户端软件的方法和系统
WO2013075661A1 (zh) * 2011-11-23 2013-05-30 腾讯科技(深圳)有限公司 登录及开放平台标识方法、开放平台及系统
CN103179099B (zh) * 2011-12-23 2016-04-06 北京新媒传信科技有限公司 一种接入开放网站平台的统一认证方法和一种网站平台
CN102594817A (zh) * 2012-02-15 2012-07-18 李晶 一种密码代理方法、用户终端设备及密码代理服务器
CN102739658B (zh) * 2012-06-16 2015-09-30 华南师范大学 一种单点登录的离线验证方法
CN102821104B (zh) * 2012-08-09 2014-04-16 腾讯科技(深圳)有限公司 授权的方法、装置和系统
CN102868704B (zh) * 2012-10-11 2015-11-11 北京新媒传信科技有限公司 一种单点登录的方法和系统
CN104283852B (zh) * 2013-07-08 2019-01-25 中国电信股份有限公司 移动应用的单点登录认证方法和系统以及客户端和服务端
CN104468487B (zh) * 2013-09-23 2018-10-19 华为技术有限公司 通信认证方法及装置、终端设备
CN104702650B (zh) * 2013-12-10 2019-04-16 腾讯科技(北京)有限公司 获取应用页面的方法及装置
CN103716410A (zh) * 2014-01-03 2014-04-09 中国科学院声学研究所 基于Open API的数据上传方法及系统
CN104918224A (zh) * 2014-03-14 2015-09-16 中国移动通信集团江苏有限公司 一种应用服务的提供方法、系统及客户端服务平台
CN105100009A (zh) * 2014-05-12 2015-11-25 阿里巴巴集团控股有限公司 登陆控制系统、方法和装置
CN105681258B (zh) * 2014-11-19 2019-09-17 腾讯科技(武汉)有限公司 基于第三方服务器的会话方法和会话装置
CN104579681B (zh) * 2014-12-29 2018-04-20 华中师范大学 互信应用系统间身份认证系统
CN104539627B (zh) * 2015-01-16 2017-02-22 努比亚技术有限公司 一种安全访问方法、装置及终端
CN104935435A (zh) * 2015-04-29 2015-09-23 努比亚技术有限公司 登录方法、终端及应用服务器
CN105007280B (zh) * 2015-08-05 2018-06-05 郑州悉知信息科技股份有限公司 一种应用登录方法和装置
CN105931498A (zh) * 2016-06-06 2016-09-07 杭州领课科技有限公司 一种基于移动终端的外语学习平台的运营方法
CN109150815B (zh) * 2017-06-28 2021-11-23 阿里巴巴集团控股有限公司 资源处理方法、装置和机器可读介质
CN109873805B (zh) * 2019-01-02 2021-06-25 平安科技(深圳)有限公司 基于云安全的云桌面登陆方法、装置、设备和存储介质
CN109819020B (zh) * 2019-01-03 2021-09-07 福建天泉教育科技有限公司 基于配置化的第三方平台登录对接方法、存储介质
CN109960924A (zh) * 2019-03-04 2019-07-02 珠海格力电器股份有限公司 一种子系统登录方法、装置、系统及电子设备
CN110048935B (zh) * 2019-04-17 2021-09-14 深圳市腾讯网域计算机网络有限公司 一种跨终端交互方法、装置及系统
CN110139273A (zh) * 2019-05-31 2019-08-16 无锡东源工业自动化有限公司 一种用于物联网无线传输的安全加固方法及系统
CN110287682B (zh) * 2019-07-01 2020-12-04 北京芯盾时代科技有限公司 一种登录方法、装置及系统
CN110417754B (zh) * 2019-07-11 2021-12-07 新华三大数据技术有限公司 一种基于主机代理服务权限认证的方法及装置
CN110519764B (zh) * 2019-09-19 2023-06-23 京东方科技集团股份有限公司 一种通信设备的安全验证方法、系统、计算机设备和介质
CN110765445B (zh) * 2019-10-08 2023-02-10 中国建设银行股份有限公司 处理请求的方法和装置
CN111065097B (zh) * 2019-10-11 2021-08-10 上海交通大学 移动互联网中基于共享密钥的通道保护方法及系统
CN111064757B (zh) * 2020-03-18 2020-06-19 腾讯科技(深圳)有限公司 应用访问方法、装置、电子设备以及存储介质
CN112073297B (zh) * 2020-08-25 2022-05-13 刘高峰 一种为第三方应用提供社交应用服务的方法及服务端
CN111953711A (zh) * 2020-08-26 2020-11-17 赵建杰 一种基于安全认证机制的通信认证方法
CN114979048B (zh) * 2022-08-02 2022-11-29 深圳市明源云科技有限公司 基于即时通信的身份验证方法、系统、电子设备及介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1547343A (zh) * 2003-12-17 2004-11-17 上海市高级人民法院 一种基于数字证书的单点登录方法
WO2006080668A1 (en) * 2004-09-30 2006-08-03 Kt Corporation Apparatus and method for managing integrated authentication for personal mobility in wired/wireless integrated service network
CN1901448A (zh) * 2005-07-21 2007-01-24 华为技术有限公司 通信网络中接入认证的系统及实现方法
CN1946022A (zh) * 2006-10-31 2007-04-11 华为技术有限公司 转接第三方登陆的方法、系统及第三方网站、业务服务器

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1547343A (zh) * 2003-12-17 2004-11-17 上海市高级人民法院 一种基于数字证书的单点登录方法
WO2006080668A1 (en) * 2004-09-30 2006-08-03 Kt Corporation Apparatus and method for managing integrated authentication for personal mobility in wired/wireless integrated service network
CN1901448A (zh) * 2005-07-21 2007-01-24 华为技术有限公司 通信网络中接入认证的系统及实现方法
CN1946022A (zh) * 2006-10-31 2007-04-11 华为技术有限公司 转接第三方登陆的方法、系统及第三方网站、业务服务器

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105743908A (zh) * 2016-03-25 2016-07-06 深圳市顺天集团有限公司 终端设备的应用程序登陆服务器的方法与系统
TWI628608B (zh) * 2017-03-13 2018-07-01 臺灣網路認證股份有限公司 透過即時通訊進行交易時完成憑證申請之系統及其方法

Also Published As

Publication number Publication date
CN101350717A (zh) 2009-01-21

Similar Documents

Publication Publication Date Title
CN101350717B (zh) 一种通过即时通信软件登录第三方服务器的方法及系统
CN101202753B (zh) 一种客户端访问插件应用系统的方法和装置
US8683565B2 (en) Authentication
CN101647254B (zh) 用于为终端设备提供服务的方法和系统
CN102457507B (zh) 云计算资源安全共享方法、装置及系统
CN101075875B (zh) 在门户/系统之间实现单点登录的方法及其系统
JP2007219935A (ja) 分散認証システム及び分散認証方法
WO2007110951A1 (ja) ユーザ確認装置、方法及びプログラム
CN105376216A (zh) 一种远程访问方法、代理服务器及客户端
US20090187980A1 (en) Method of authenticating, authorizing, encrypting and decrypting via mobile service
CN101405759A (zh) 用户中心私人数据管理的方法和设备
CN103986584A (zh) 基于智能设备的双因子身份验证方法
KR20040069339A (ko) 인터넷 상의 전자 상거래를 안전하게 처리하기 위한 방법및 시스템
CN102597981A (zh) 模块化装置认证框架
CA2724856A1 (en) Method for authentication
MXPA04007546A (es) Metodo y sistema para proporcionar una tercera autenticacion de autorizacion.
JP2007293760A (ja) 個別認証を用いたシングルサインオン連携方法およびシステム
CN113922982B (zh) 登录方法、电子设备及计算机可读存储介质
CN113949566B (zh) 资源访问方法、装置、电子设备和介质
CN103023856A (zh) 单点登录的方法、系统和信息处理方法、系统
CN104012131A (zh) 用于执行空中身份配备的设备和方法
CN114390524B (zh) 一键登录业务的实现方法和装置
JP2009118110A (ja) 認証システムのメタデータプロビジョニング方法、システム、そのプログラムおよび記録媒体
CN104584479A (zh) 使用CyberID提供安全业务的方法
KR20140081041A (ko) 전화번호를 이용한 인터넷 사이트 서비스 접속 인증 방법 및 시스템

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant