CN102196012A - 服务开放方法及系统、服务开放服务器 - Google Patents

服务开放方法及系统、服务开放服务器 Download PDF

Info

Publication number
CN102196012A
CN102196012A CN201010136980XA CN201010136980A CN102196012A CN 102196012 A CN102196012 A CN 102196012A CN 201010136980X A CN201010136980X A CN 201010136980XA CN 201010136980 A CN201010136980 A CN 201010136980A CN 102196012 A CN102196012 A CN 102196012A
Authority
CN
China
Prior art keywords
service
server
end user
information
party
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201010136980XA
Other languages
English (en)
Other versions
CN102196012B (zh
Inventor
邹现军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201010136980XA priority Critical patent/CN102196012B/zh
Priority to PCT/CN2011/071071 priority patent/WO2011113314A1/zh
Publication of CN102196012A publication Critical patent/CN102196012A/zh
Priority to US13/621,554 priority patent/US8584231B2/en
Application granted granted Critical
Publication of CN102196012B publication Critical patent/CN102196012B/zh
Priority to US14/049,892 priority patent/US9124578B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services

Abstract

本发明实施例涉及一种服务开放方法及系统、服务开放服务器,其中方法包括:接收来自第三方应用的服务请求,服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;根据服务的类型信息查询业务目录,获取被请求的服务的访问地址与鉴权类别信息;当根据鉴权类别信息确定需要最终用户授权才能调用服务时,则:根据服务的类型信息和服务的参数信息获取最终用户的授权通知消息;根据访问地址将服务请求转发给能力服务器,并将能力服务器返回的服务响应消息转发给第三方应用。本发明实施例,实现了最大程度保证最终用户对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益。

Description

服务开放方法及系统、服务开放服务器
技术领域
本发明实施例涉及网络技术领域,尤其涉及一种服务开放方法及系统、服务开放服务器。
背景技术
随着电信及互联网的蓬勃发展,信息资源的极大丰富,各种业务的开放性成为研究热点,各个互联网厂商都将有价值的业务资源开放出来,电信运营商也通过多种方式将电信业务开放出去,从而繁荣网络生态链达到共赢的目的。当然,应用编程接口(Application Programming Interface,简称:API)并不能将所有的业务都非常方便的开放给第三方应用,并且现有环境下很多业务资源需要客户端侧的最终用户对资源进行授权或者对使用者进行身份验证再开放出去才合理,例如:涉及用户私有信息的开放,API需要对运营商开放的业务直接在终端侧进行计费,实现对涉及用户私有信息进行验证与授权。
现有技术中,电信运营商通过综合业务接入网关(Integrated ServiceAccess Gateway,简称:ISAG)将电信业务(例如:短信、WAP PUSH、彩信等)开放给第三方应用,ISAG应用提供符合国际标准的Parlay X2.O接口,并对该接口作了适当增强,提供了更为丰富的业务资源;ISAG屏蔽了底层网络的复杂性,实现了对移动数据、移动语音、无线市话(PHS)等业务的高度抽象,封装成开放、统一、标准应用开发接口提供给内容提供商/服务提供商(Content Provider/Service Provider,简称:CP/SP),支持电信自营增值业务、第三方CP/SP增值业务及企业应用的接入;为CP/SP提供统一的增值应用集成开发和测试环境;协同结合综合业务管理平台(Integrated ServicesManagement Platform,简称:ISMP)完成业务应用过程中认证、鉴权、计费和管理等功能。
上述基于ISAG应用虽然能够解决业务开发者(即能力API使用者)与运营商之间的鉴权问题,但并不能够解决最终用户对被请求的服务进行鉴权的问题。
发明内容
本发明实施例的目的在于提供一种服务开放方法及系统、服务开放服务器,最大程度地保证最终用户对需要授权的服务的控制处理能力,确保最终用户的利益。
本发明实施例提供一种服务开放方法,包括:
接收来自第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;
根据所述服务的类型信息查询业务目录,获取所述被请求的服务的访问地址与鉴权类别信息;
当根据所述鉴权类别信息确定需要最终用户授权才能调用所述服务时,则:
根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
本发明实施例提供一种服务开放服务器,包括:
接收模块,用于接收来自第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;
第一获取模块,用于根据所述服务的类型信息查询业务目录,获取所述服务的访问地址与鉴权类别信息;
第二获取模块,用于当根据所述鉴权类别信息确定需要最终用户授权才能调用所述服务时,则根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;
转发模块,用于根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
本发明实施例提供一种服务开放系统,包括:第一服务器、设置有第三方应用的第二服务器,其中所述第一服务器为上述技术方案所述的服务开放服务器;
所述第一服务器接收来自设置在所述第二服务器上的第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;所述第一服务器根据所述服务器的类型信息查询业务目录,获取到所述服务的访问地址与鉴权类别信息;根据所述鉴权类别信息确定需要最终用户授权才能调用所述服务时,则所述第一服务器根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;所述第一服务器根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
本发明实施例提供的服务开放方法及系统、服务开放方法服务器,若根据鉴权类别信息确定需要最终用户授权才能调用被请求的服务,则根据服务的类型信息和服务的参数信息获取最终用户的授权通知消息,从而实现了最大程度保证最终用户对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例所适用系统的架构示意图;
图2为本发明服务开放方法一个实施例的流程示意图;
图3为本发明服务开放方法又一个实施例的流程示意图;
图4为本发明实施例所适用的一个信令流程图;
图5为本发明实施例所适用的又一个信令流程图;
图6为本发明服务开放服务器一个实施例的结构示意图;
图7为本发明服务开放服务器又一个实施例的结构示意图;
图8为本发明服务开放系统实施例的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
由于在业务开放的场景中,许多业务资源与客户端相对应的最终用户密切相关,例如:用户的个人信息、好友列表、希望直接对客户端相对应的最终用户进行计费的业务等,上述业务资源的开放均需要对与客户端相对应的最终用户进行鉴权及授权。
图1为本发明实施例所适用系统的架构示意图,如图1所示,该系统架构中的功能单元主要包括:业务目录单元11、能力开放管控单元12、标识身份管理(Identity Management,简称:IDM)单元13;其中,业务目录单元11用于实现服务的发布与发现、存取服务的描述信息及访问地址,所述服务的描述信息包括类型信息和参数信息;能力开放管控单元12用于聚集封装各种已经注册的服务,对外提供统一的开放接口,并为服务请求者与被请求服务之间提供合适的路由;标识身份管理单元13用于完成用户的鉴权及授权,包含提供用户登陆鉴权的用户界面地址(例如:URL);进一步地,业务目录单元11、能力开放管控单元12和标识身份管理单元13的功能在实际应用中可以具体由服务开放服务器来实现。
此外,在图1所示实施例中,还包括:第三方应用14、能力服务器15、客户端(Client)16;其中,第三方应用14用于订购本发明实施例提供的服务,为使用客户端16的最终用户提供服务,第三方应用14具体可以为服务提供商提供的应用;能力服务器15用于表示在本发明实施例所述的系统环境中注册的能力服务器,能力服务器15具体可以为服务提供商的位置服务器;最终用户通过客户端16使用第三方应用14。
图2为本发明服务开放方法一个实施例的流程示意图,如图2所示,本实施例包括如下步骤:
步骤201、接收来自第三方应用的服务请求,其中,服务请求携带有被请求的服务的类型信息和该服务的参数信息;
步骤202、根据该服务的类型信息查询业务目录,获取该服务的访问地址与鉴权类别信息;
步骤203、根据鉴权类别信息确定需要最终用户授权才能请求该服务时,则根据该服务的类型信息和该服务的参数信息获取最终用户的授权通知消息;
步骤204、根据该访问地址将该服务请求转发给能力服务器,并将能力服务器返回的服务响应消息转发给该第三方应用。
本发明实施例提供的服务开放方法,当根据鉴权类别信息确定需要最终用户授权才能调用被请求的服务时,则根据被请求的服务的类型信息和被请求的服务的参数信息获取最终用户的授权通知消息,从而实现了最大程度保证最终用户对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益。
图3为本发明服务开放方法又一个实施例的流程示意图,本实施例包括如下步骤:
步骤301、接收来自第三方应用的服务请求,其中,服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;
其中,第三方应用具体可以设置在服务器上,能够订购服务提供商(Service Provider,简称:SP)提供的服务;该服务的类型信息具体可以为:通过普通字符串表示的天气、短信和/或股票信息查询等服务;该服务的参数信息中还可以包括有最终用户的身份标识(ID),通过该身份标识可以使得与本发明实施例相关的服务器设备识别出最终用户的身份信息。
步骤302、根据该服务的类型信息查询业务目录单元,获取该服务的访问地址与鉴权类别信息;
其中,鉴权类别信息具体可以包括:不需要通过最终用户授权即可从SP调用服务、需要通过最终用户授权才能从SP调用服务、以及需要SP授权才能调用的服务,当然可以针对不同的服务根据最终用户认定的安全级别设置不同的鉴权类别。
步骤303、当根据鉴权类别信息确定需要最终用户授权才能调用该服务时,则根据参数信息生成与该参数信息相对应的参数标识(ID);
其中,由于参数信息包括了访问服务的具体参数,例如:上传一个图片,则参数信息包括了该图片的图片内容;根据参数信息生成与该参数信息相对应的参数标识可以参考现有技术的实现方式,该参数标识具体可以为一个简单的字符串;并且由于参数信息的信息量比参数标识的信息量大,因此在服务器设备传输的信息的过程中,使用参数标识可以降低网络传输信息量的负荷。
步骤304、将携带有该类型信息和该参数标识的鉴权地址通过第三方应用发送给客户端;
其中,该鉴权地址具体可以为用于鉴权的统一资源定位符(Uniform/Universal Resource Locator,简称:URL),由于该URL由该类型信息和该参数标识生成的,因此该URL中携带有该类型信息、参数标识(ID),此外,该URL中还可以携带摘要(TOKEN)信息,其中摘要(TOKEN)信息用于对URL中除摘要(TOKEN)部分的其它信息进行摘要加密,防止第三方应用在传递用于鉴权的URL的过程中对URL进行篡改,其中该其他信息可以为鉴权地址、参数标识、业务类型中的至少一个。
步骤305、客户端使用浏览器通过该鉴权地址访问标识身份管理单元,标识身份管理单元确定该鉴权地址是否被修改;若是,表示该鉴权地址已经被修改,终止调用流程,若否,表示所述鉴权地址未被修改,执行步骤306。
步骤306、获取该最终用户通过鉴权地址对应的网页输入的用户密码信息;
步骤307、若验证该密码信息成功,则将被请求的服务的描述信息及参数信息发送给客户端;
其中,需要获取描述信息以及服务请求中携带的参数信息,可以通过如下过程获取到待请求的服务的描述信息,例如:根据业务类型查询业务目录获取描述信息;根据参数标识获取服务请求中携带的参数信息;然后将描述信息及参数信息发送给客户端。
步骤308、身份标识管理单元获取该最终用户根据描述信息及参数信息发送的授权通知消息,并将授权通知消息发送给能力开放管控单元;
步骤309、能力开放管控单元根据访问地址将该服务请求转发给能力服务器,并将能力服务器返回的服务响应消息转发给该第三方应用。
本发明实施例提供的服务开放方法,若根据鉴权类别信息确定服务请求相对应的服务需要客户端侧的最终用户授权,则根据服务参数信息获取客户端的授权通知消息,从而实现了最大程度保证客户端对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益。
进一步地,在上述图2和图3所示实施例的基础上,若来自第三方应用的服务请求中携带有回调地址,则将能力服务器返回的服务响应消息转发给第三方应用具体可以为:
将能力服务器返回的服务响应消息转发给与回调地址相对应的第三方应用;具体地,若回调地址表示的是初始发送服务请求的第三方应用,则将该服务响应消息发送给初始发送服务请求的第三方应用;若回调地址表示的并非是初始发送服务请求的第三方应用,则将该服务响应消息发送给其他的第三方应用;其中,回调地址具体可以为第三方应用所在的服务器的因特网协议(Internet Protocol,简称:IP)地址以及IP地址对应的端口号,或者,全解析域名以及其对应的端口,但也不限于上述列举的情形,只要能够将能力服务器返回的服务响应消息根据回调地址转发给与回调地址相对应第三方应用即可。
图4为本发明实施例所适用的一个信令流程图,本实施例适用于第三方应用设置在服务器上,并且需要设置在服务器上的第三方应用提供回调地址的场景;此外,本发明实施例中所述的业务目录单元、能力开放管控单元和标识身份管理单元可以分别设置在不同的服务器上,当然也可以设置在同一个服务器上,本发明实施例对上述三个单元的设置并无限定,只要能够实现相应的功能即可。如图4所示,本实施例包括如下步骤:
步骤401、最终用户通过客户端向第三方应用发送服务请求;
其中,该第三方应用具体可以设置在服务器上,能够订购服务提供商(Service Provider,简称:SP)提供的服务。
步骤402、第三方应用向能力开放管控单元发送服务请求,其中,服务请求中携带有被请求的服务的类型信息、该服务的参数信息及回调地址;
其中,该服务的类型信息具体可以为:通过普通字符串表示的天气、短信、股票信息查询等服务;该服务的参数信息中还可以包括有最终用户的身份标识(ID);回调地址具体可以为第三方应用所在的服务器的因特网协议(Internet Protocol,简称:IP)地址以及IP地址对应的端口号,或者,全解析域名以及其对应的端口,但也不限于上述列举的情形,只要能够将能力服务器返回的服务响应消息根据回调地址转发给与回调地址相对应第三方应用即可。
步骤403、能力开放管控单元根据类型信息向业务目录功能单元发送查询请求;
其中,该查询请求具体可以为超文本传输协议(HyperText TransferProtocol,简称:HTTP)查询请求。
步骤404、业务目录功能单元根据该查询请求查询与该类型信息相对应的访问地址、以及鉴权类别信息,并向能力开放管控单元返回该服务的访问地址及鉴权类别信息;
其中,鉴权类别信息具体可以包括:不需要通过最终用户授权即可从SP调用服务、需要通过最终用户授权才能从SP调用服务、以及需要服务提供商授权才能从SP调用服务;可以对不同的服务根据最终用户认定的安全级别设置不同的鉴权类别。
步骤405、能力开放管控单元根据业务目录功能单元返回的鉴权类别信息判断该服务请求是否需要客户端侧的最终用户授权;
步骤406、若确定该服务请求需要最终用户的授权,则能力开放管控单元保存参数信息,并生成与参数信息相对应的参数标识(ID),将由该类别信息和该参数标识生成的鉴权地址返回给第三方应用;
其中,根据参数信息生成与该参数信息相对应的参数标识可以参考现有技术的实现方式,该参数标识具体可以为一个简单的字符串;该鉴权地址具体可以为用于鉴权的URL,由于该URL由该类型信息和该参数标识生成的,因此该URL中同时携带类型信息、参数标识(ID),此外,该URL中还可以携带摘要(TOKEN)信息,其中摘要(TOKEN)信息用于对URL中除摘要(TOKEN)部分的其它信息(例如:可以为鉴权地址、参数标识、业务类型中的至少一个)进行摘要加密,防止第三方应用在传递用于鉴权的URL的过程中被篡改;具体可以采用哈希(hash)算法对上述信息进行摘要加密。
步骤407、第三方应用将用于鉴权的URL传递给客户端;
步骤408、最终用户通过客户端的该URL访问标识身份管理单元;
步骤409、标识身份管理单元根据该URL中的摘要(TOKEN)信息确定该URL中途未被修改后,向业务目录单元查询与该类型信息相对应的描述信息;
步骤410、业务目录单元向标识身份管理单元返回该描述信息;
步骤411、标识身份管理单元向能力开放管控单元查询与参数标识(ID)相对应的业务参数值(param value);
步骤412、能力开放管控单元向标识身份管理单元返回该业务参数值;
步骤413、标识身份管理单元将用户鉴权页面返回客户端,使最终用户通过客户端的用户鉴权页面登录;
步骤414、标识身份管理单元通过客户端获取到用户输入的密码信息后,标识身份管理单元向客户端展示服务的描述信息及服务参数值,并向客户端发送是否愿意授权本次服务的请求;
步骤415、若客户端接收到最终用户的同意授权的授权通知消息,则客户端将该同意授权的授权通知消息发送给标识身份管理单元,标识身份管理单元向客户端返回鉴权成功的响应页面;
步骤416、标识身份管理单元向能力开放管控单元发送用户鉴权成功的消息;
步骤417、能力开放管控单元向标识身份管理单元返回响应消息;
通过上述步骤401~步骤417的流程,最终用户实现对待请求的服务进行授权的过程。在最终用户经过授权之后,可以根据该服务请求通过下述步骤418~步骤421的流程实现访问能力提供商提供的服务,或者,当第三方应用再次发送服务请求时,也同样可以通过下述步骤418~步骤421的流程实现访问能力提供商提供的服务。
步骤418、能力开放管控单元根据服务的访问地址请求能力提供商所在的能力服务器提供的与参数信息相对应的服务;
步骤419、能力开放管控单元接收能力服务器返回的服务响应消息;
步骤420、能力开放管控单元根据服务请求中携带的回调地址将该服务响应消息发送给回调地址相对应的服务器;
步骤421、能力开放管控单元接收该回调地址相对应的服务器的服务响应消息。
例如:服务请求需要请求的服务为A地区的“天气预报(weather)”,则该服务响应消息可以为本次服务请求相对应的服务,即:A地区的天气预报的具体内容,例如:前三天的天气情况。该服务相对应的具体内容可以由SP确定。
本发明实施例提供的服务开放方法,若根据鉴权类别信息确定需要最终用户授权才能调用被请求的服务,则根据服务的类型信息和服务的参数信息获取最终用户的授权通知消息,从而实现了最大程度保证最终用户对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益;同时丰富了服务能力的开放范围,为第三方应用提供更为丰富的服务能力,从而繁荣整个生态链。
图5为本发明实施例所适用的又一个信令流程图,本实施例不仅适用于第三方应用设置在服务器上的情形,还适用于第三方应用设置在终端(终端具体可以为智能手机、普通手机、个人计算机或笔记本电脑等)上的情形,并且还可以适用于不方便提供回调地址的场景;本实施例包括如下步骤:
步骤501、最终用户通过第三方应用向服务器发送服务请求;
其中,该服务的参数信息中包括有最终用户的身份标识(ID),通过该身份标识可以使得与本发明实施例相关的服务器设备识别出最终用户的身份信息。
步骤502、第三方应用向能力开放管控单元发送服务请求,其中,该服务请求携带有待请求的服务的类型信息、待请求的服务的参数信息;
其中,该服务的类型信息具体可以为:通过普通字符串表示的天气、短信或股票信息查询等服务;该服务的参数信息中还可以包括有最终用户的身份标识(ID)。
步骤503、能力开放管控单元根据类型信息向业务目录功能单元发送查询请求;
其中,该查询请求具体可以为超文本传输协议(HyperText TransferProtocol,简称:HTTP)查询请求。
步骤504、业务目录功能单元根据该查询请求查询与该类型信息相对应的访问地址及鉴权类别信息,并向能力开放管控单元返回该服务的访问地址及鉴权类别信息;
其中,鉴权类别信息具体可以包括:不需要通过最终用户授权即可从SP调用服务、需要通过最终用户授权才能从SP调用服务、以及需要服务提供商授权才能从SP调用服务;可以对不同的服务根据最终用户认定的安全级别设置不同的鉴权类别。
步骤505、能力开放管控单元根据业务目录功能单元返回的鉴权类别信息判断该服务请求是否需要使用终端的最终用户授权;
步骤506、若确定该服务请求需要最终用户的授权,则能力开放管控单元保存业务参数信息,并生成与业务参数信息相对应的参数标识(ID),将由该类别信息和该参数标识生成的鉴权地址返回给第三方应用;
其中,根据参数信息生成与该参数信息相对应的参数标识可以参考现有技术的实现方式,该参数标识具体可以为一个简单的字符串;该鉴权地址具体可以为用于鉴权的URL,由于该URL由该类型信息和该参数标识生成的,因此该URL中同时携带类型信息、参数标识(ID)、此外,该URL中还可以携带摘要(TOKEN)信息,其中摘要(TOKEN)信息用于对URL中除摘要(TOKEN)部分的其它信息(例如:可以为鉴权地址、参数标识、业务类型中的至少一个)进行摘要加密,防止第三方应用在传递用于鉴权的URL的过程中被篡改;具体可以采用哈希(hash)算法对上述信息进行摘要加密。
步骤507、第三方应用将用于鉴权的URL传递给终端;
步骤508、最终用户终端的该URL访问标识身份管理单元;
步骤509、标识身份管理单元根据该URL中的摘要(TOKEN)信息确定该URL中途未被修改后,向业务目录单元查询与该业务类型相对应的描述信息;
步骤510、业务目录单元向标识身份管理单元返回该描述信息;
步骤511、标识身份管理单元向能力开放管控单元查询与业务参数标识(ID)相对应的业务参数值(param value);
步骤512、能力开放管控单元向标识身份管理单元返回业务参数值;
步骤513、标识身份管理单元将用户鉴权页面返回给终端,使最终用户通过终端上的用于鉴权页面登录;
步骤514、终端获取到用户输入的用户密码后,标识身份管理单元向终端会服务的服务描述及服务参数值,并向终端发送是否愿意授权本次服务的请求;
步骤515、若客户端接收到最终用户的同意授权的授权通知消息,则客户端将该授权通知消息发送给标识身份管理单元,标识身份管理单元向客户端返回鉴权成功的响应页面;
其中,该响应页面还包括用于已被授权且能够被调用的服务的访问令牌(Access Token)。
步骤516、标识身份管理单元向能力开放管控单元发送用户鉴权成功的消息及对应的访问令牌(Access Token);
步骤517、能力开放管控单元向标识身份管理单元返回响应消息。
通过上述步骤501~步骤517的流程,最终用户实现对所请求的服务进行授权的过程。在最终用户经过授权之后,可以根据该服务请求通过下述步骤418~步骤421的流程实现访问能力提供商提供的服务,或者,当第三方应用再次发送服务请求时,也同样可以通过下述步骤518~步骤521的流程实现访问能力提供商提供的服务。
步骤518、最终用户通过设置在终端上的第三方应用向能力开放功能单元发起服务请求,其中,该服务请求中携带访问令牌(Access Token)
步骤519、若能力开放功能单元确认该访问令牌(Access Token)为上述步骤515中的访问令牌后,向注册的能力提供商所在的能力服务器发起服务请求;
步骤520、能力开放管控单元接收能力服务器返回的服务响应消息;
步骤521、能力开放管控单元将服务响应消息发送给第三方应用所在的终端。
例如:服务请求需要请求的服务为A地区的“天气预报(weather)”,则该服务响应消息可以为本次服务请求相对应的服务,即:A地区的天气预报的具体内容,例如:前三天的天气情况。该服务相对应的具体内容可以由SP确定。
本发明实施例提供的服务开放方法,若根据鉴权类别信息确定服务请求相对应的服务需要客户端侧的最终用户授权,则根据服务参数信息获取客户端的授权通知消息,从而实现了最大程度保证客户端对授权服务的控制力,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益,同时丰富了服务能力的开放范围,为第三方应用提供更为丰富的服务能力,从而繁荣整个生态链。
图6为本发明服务开放服务器一个实施例的结构示意图,如图6所示,本实施例包括:接收模块61、第一获取模块62、第二获取模块63、转发模块64;
其中,接收模块61接收来自第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;第一获取模块62根据所述服务的类型信息查询业务目录,获取到所述服务的访问地址与鉴权类别信息;当根据所述鉴权类别信息确定需要最终用户授权才能请求所述服务时,则第二获取模块63根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;转发模块64根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
本发明实施例提供的服务开放服务器,当根据鉴权类别信息确定需要最终用户授权才能调用被请求的服务时,则第二获取模块63根据被请求的服务的类型信息和被请求的服务的参数信息获取最终用户的授权通知消息,从而实现了最大程度保证客户端对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益。
图7为本发明服务开放服务器又一个实施例的结构示意图,如图7所示,本实施例包括:接收模块71、第一获取模块72、第二获取模块73、转发模块74;
其中,接收模块71接收来自第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;第一获取模块72根据所述服务的类型信息查询业务目录,获取到所述服务的访问地址与鉴权类别信息;当根据所述鉴权类别信息确定需要最终用户授权才能调用所述服务时,则第二获取模块73根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;转发模块74根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
进一步地,第二获取模块73还可以包括:标识生成单元731、第一发送单元732、获取单元733;其中,标识生成单元731根据所述参数信息生成与所述参数信息相对应的参数标识;第一发送单元732将由携带有所述类型信息和所述参数标识的鉴权地址通过所述第三方应用发送给客户端;获取单元733获取所述最终用户通过所述鉴权地址确认的授权通知消息。
进一步地,获取单元733还可以包括:确定子单元7331、第一获取子单元7332、发送子单元7333、第二获取子单元7334;其中,确定子单元7331确定所述鉴权地址是否被修改;若确定所述鉴权地址未被修改,则第一获取子单元7332获取所述最终用户通过所述鉴权地址发送的密码信息;若验证所述密码信息成功,则发送子单元7333将所述被请求的服务的描述信息及所述参数信息发送给所述客户端;第二获取子单元7334获取所述最终用户根据所述描述信息及所述参数信息发送的授权通知消息。
进一步地,第二获取子单元7334还可以包括:第一获取装置、第二获取装置、发送装置;其中,第一获取装置根据所述类型信息查询所述业务目录,获取所述描述信息;第二获取装置根据所述参数标识获取所述服务请求中携带的所述参数信息;发送装置将所述描述信息及所述参数信息发送给所述客户端。
进一步地,若所述服务请求中携带有回调地址,转发模块74还可以包括:第二发送单元,用于将所述能力服务器返回的服务响应消息转发给与所述回调地址相对应的第三方应用。
本发明实施例提供的服务开放服务器,当根据鉴权类别信息确定需要最终用户授权采用调用被请求的服务时,第二获取模块63根据被请求的服务的类型信息和被请求的服务的参数信息获取最终用户的授权通知消息,从而实现了最大程度保证客户端对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益。
图8为本发明服务开放系统一个实施例的结构示意图,如图8所示,本实施例包括:第一服务器81、设置有第三方应用的第二服务器82,其中,第一服务器81可以为上述图6或者图7所示实施例中的服务开放服务器;
第一服务器81接收来自设置在第二服务器82上的第三方应用的服务请求,该服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;第一服务器81根据所述服务器的类型信息查询业务目录,获取到所述服务的访问地址与鉴权类别信息;若根据所述鉴权类别信息确定需要最终用户授权才能请求所述服务时,则第一服务器81根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;第一服务器81根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给第二服务器82上的第三方应用。
本发明实施例提供的服务开放系统,当根据鉴权类别信息确定需要最终用户授权才能调用被请求的服务时,第一服务器81根据被请求的服务的参数信息和被请求的服务的参数信息获取最终用户的授权通知消息,从而实现了最大程度保证客户端对授权服务的控制力度,并且有效防止了不可信的第三方应用侵犯最终用户的利益,保证了最终用户的利益。
通过上述本发明实施例的技术方案,保证并解决了需要最终用户授权的服务开放问题,而且本发明实施例将对授权服务资源的操作细节如业务参数信息也展示给最终用户,因而最大程度保证了最终用户对授权资源的控制力度,从技术层面防止了不可信第三方应用侵犯最终用户的利益,保证了用户的利益,同时丰富了服务能力的开放范围,为第三方应用提供更为丰富的服务能力,从而繁荣整个生态链。
所属领域的技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、设备、模块和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
本领域普通技术人员可以理解:实现上述实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (11)

1.一种服务开放方法,其特征在于,包括:
接收来自第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;
根据所述服务的类型信息查询业务目录,获取所述被请求的服务的访问地址与鉴权类别信息;
当根据所述鉴权类别信息确定需要最终用户授权才能调用所述服务时,则:
根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
2.根据权利要求1所述的方法,其特征在于,所述根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息包括:
根据所述参数信息生成与所述参数信息相对应的参数标识;
将携带有所述类型信息和所述参数标识的鉴权地址通过所述第三方应用发送给客户端;
获取所述最终用户通过所述鉴权地址确认的授权通知消息。
3.根据权利要求2所述的方法,其特征在于,所述获取所述最终用户通过所述鉴权地址确认的授权通知消息包括:
确定所述鉴权地址是否被修改;
若确定所述鉴权地址未被修改,则获取所述最终用户通过所述鉴权地址发送的密码信息;
若验证所述密码信息成功,则将所述被请求的服务的描述信息及所述参数信息发送给所述客户端;
获取所述最终用户根据所述描述信息及所述参数信息发送的授权通知消息。
4.根据权利要求3所述的方法,其特征在于,所述将所述被请求的服务的描述信息及所述参数信息发送给所述客户端包括:
根据所述类型信息查询所述业务目录,获取所述描述信息;
根据所述参数标识获取所述服务请求中携带的所述参数信息;
将所述描述信息及所述参数信息发送给所述客户端。
5.根据权利要求1~4任一所述的方法,其特征在于,所述服务请求中携带有回调地址,则所述将所述能力服务器返回的服务响应消息转发给所述第三方应用包括:
将所述能力服务器返回的服务响应消息转发给与所述回调地址相对应的第三方应用。
6.一种服务开放服务器,其特征在于,包括:
接收模块,用于接收来自第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;
第一获取模块,用于根据所述服务的类型信息查询业务目录,获取所述服务的访问地址与鉴权类别信息;
第二获取模块,用于当根据所述鉴权类别信息确定需要最终用户授权才能调用所述服务时,则根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;
转发模块,用于根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
7.根据权利要求6所述的服务器,其特征在于,所述第二获取模块包括:
标识生成单元,用于根据所述参数信息生成与所述参数信息相对应的参数标识;
第一发送单元,用于将携带有所述类型信息和所述参数标识的鉴权地址通过所述第三方应用发送给客户端;
获取单元,用于获取所述最终用户通过所述鉴权地址确认的授权通知消息。
8.根据权利要求7所述的服务器,其特征在于,所述获取单元包括:
确定子单元,用于确定所述鉴权地址是否被修改;
第一获取子单元,用于若确定所述鉴权地址未被修改,则获取所述最终用户通过所述鉴权地址发送的密码信息;
发送子单元,用于若验证所述密码信息成功,则将所述被请求的服务的描述信息及所述参数信息发送给所述客户端;
第二获取子单元,用于获取所述最终用户根据所述描述信息及所述参数信息发送的授权通知消息。
9.根据权利要求8所述的服务器,其特征在于,所述第二获取子单元包括:
第一获取装置,用于根据所述类型信息查询所述业务目录,获取所述描述信息;
第二获取装置,用于根据所述参数标识获取所述服务请求中携带的所述参数信息;
发送装置,用于将所述描述信息及所述参数信息发送给所述客户端。
10.根据权利要求6~9任一所述的服务器,其特征在于,所述服务请求中携带有回调地址,所述转发模块还包括:
第二发送单元,用于将所述能力服务器返回的服务响应消息转发给与所述回调地址相对应的第三方应用。
11.一种服务开放系统,其特征在于,包括:第一服务器、设置有第三方应用的第二服务器,所述第一服务器为权利要求6~10任一所述的服务开放服务器;
所述第一服务器接收来自设置在所述第二服务器上的第三方应用的服务请求,所述服务请求携带有被请求的服务的类型信息和被请求的服务的参数信息;所述第一服务器根据所述服务器的类型信息查询业务目录,获取到所述服务的访问地址与鉴权类别信息;根据所述鉴权类别信息确定需要最终用户授权才能调用所述服务时,则所述第一服务器根据所述服务的类型信息和所述服务的参数信息获取所述最终用户的授权通知消息;所述第一服务器根据所述访问地址将所述服务请求转发给能力服务器,并将所述能力服务器返回的服务响应消息转发给所述第三方应用。
CN201010136980XA 2010-03-17 2010-03-17 服务开放方法及系统、服务开放服务器 Active CN102196012B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201010136980XA CN102196012B (zh) 2010-03-17 2010-03-17 服务开放方法及系统、服务开放服务器
PCT/CN2011/071071 WO2011113314A1 (zh) 2010-03-17 2011-02-18 服务开放方法及系统、服务开放服务器
US13/621,554 US8584231B2 (en) 2010-03-17 2012-09-17 Service opening method and system, and service opening server
US14/049,892 US9124578B2 (en) 2010-03-17 2013-10-09 Service opening method and system, and service opening server

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010136980XA CN102196012B (zh) 2010-03-17 2010-03-17 服务开放方法及系统、服务开放服务器

Publications (2)

Publication Number Publication Date
CN102196012A true CN102196012A (zh) 2011-09-21
CN102196012B CN102196012B (zh) 2013-08-07

Family

ID=44603398

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010136980XA Active CN102196012B (zh) 2010-03-17 2010-03-17 服务开放方法及系统、服务开放服务器

Country Status (3)

Country Link
US (2) US8584231B2 (zh)
CN (1) CN102196012B (zh)
WO (1) WO2011113314A1 (zh)

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102509043A (zh) * 2011-10-14 2012-06-20 中国联合网络通信集团有限公司 基于数字版权的下载方法及其设备
CN102724204A (zh) * 2012-06-28 2012-10-10 电子科技大学 一种安全可信的能力开放平台
CN102724647A (zh) * 2012-06-06 2012-10-10 电子科技大学 一种能力访问授权方法及系统
CN102750472A (zh) * 2012-05-31 2012-10-24 华为软件技术有限公司 一种鉴权方法、装置及系统
CN102833328A (zh) * 2012-08-17 2012-12-19 中国联合网络通信集团有限公司 应用统一调用方法及统一调用客户端
CN103166993A (zh) * 2011-12-14 2013-06-19 卓望数码技术(深圳)有限公司 能力服务的寻址定位方法和系统及能力服务寻址定位装置
CN103392353A (zh) * 2012-12-31 2013-11-13 华为技术有限公司 无线网络的能力开放系统、网关、代理和方法
CN103391270A (zh) * 2012-05-07 2013-11-13 华为技术有限公司 一种数据处理的方法、设备及系统
CN103547339A (zh) * 2013-05-08 2014-01-29 华为技术有限公司 一种文件上传方法、客户端和服务端
CN103812838A (zh) * 2012-11-13 2014-05-21 中国移动通信集团公司 一种服务调用方法和设备及系统
WO2014161147A1 (zh) * 2013-04-02 2014-10-09 华为技术有限公司 开放无线管道能力的方法及其装置
CN103391270B (zh) * 2012-05-07 2016-11-30 华为技术有限公司 一种数据处理的方法、设备及系统
CN107070891A (zh) * 2017-03-10 2017-08-18 腾讯科技(深圳)有限公司 服务调用方法和装置
CN108353067A (zh) * 2015-11-30 2018-07-31 华为技术有限公司 一种能力开放的实现方法、系统及相关设备
CN109150805A (zh) * 2017-06-19 2019-01-04 亿阳安全技术有限公司 应用程序编程接口的安全管理方法和系统
CN109190352A (zh) * 2018-07-03 2019-01-11 阿里巴巴集团控股有限公司 一种授权文本准确性验证方法和装置
CN109274699A (zh) * 2018-11-28 2019-01-25 北京锐安科技有限公司 鉴权方法、装置、服务器及存储介质
CN109389449A (zh) * 2017-08-08 2019-02-26 腾讯科技(深圳)有限公司 一种信息处理方法、服务器及存储介质
CN110213217A (zh) * 2018-08-23 2019-09-06 腾讯科技(深圳)有限公司 数据访问方法、相关装置、网关和数据访问系统
CN110447247A (zh) * 2017-03-20 2019-11-12 康维达无线有限责任公司 用户设备处的服务能力开放
CN110740464A (zh) * 2018-07-20 2020-01-31 普天信息技术有限公司 一种nf服务发现方法及设备
CN111400072A (zh) * 2020-04-22 2020-07-10 Oppo广东移动通信有限公司 接口调用方法、存储介质和相关设备
CN111988418A (zh) * 2020-08-28 2020-11-24 平安国际智慧城市科技股份有限公司 数据处理方法、装置、设备及计算机可读存储介质
CN113132299A (zh) * 2019-12-30 2021-07-16 中国移动通信集团江西有限公司 一种能力开放方法、装置、存储介质和计算机设备
CN114760127A (zh) * 2022-04-08 2022-07-15 多点生活(成都)科技有限公司 一种基于零代码的多接口鉴权访问方法
US11657224B2 (en) 2017-03-10 2023-05-23 Tencent Technology (Shenzhen) Company Limited Device control method, storage medium, and computer device

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9449181B1 (en) * 2012-10-19 2016-09-20 Google Inc. Control and enforcement of access of user data
JP6330298B2 (ja) * 2013-02-06 2018-05-30 株式会社リコー 情報処理システム、情報処理方法およびプログラム
CN105491557B (zh) * 2014-09-15 2020-04-21 中兴通讯股份有限公司 一种实现能力开放的系统、方法及能力开放平台
CN107484224A (zh) * 2016-06-08 2017-12-15 中国移动通信有限公司研究院 一种数据传输方法及装置
US10291602B1 (en) * 2017-04-12 2019-05-14 BlueTalon, Inc. Yarn rest API protection
US10909228B2 (en) * 2017-07-19 2021-02-02 Box, Inc. Server-side authentication policy determination for mobile applications
CN109587198B (zh) * 2017-09-29 2021-11-19 北京国双科技有限公司 图文信息推送方法及装置
CN109740307A (zh) * 2018-12-27 2019-05-10 上海碳蓝网络科技有限公司 一种权限管理方法及设备
CN111835520B (zh) * 2019-04-19 2023-04-07 株式会社理光 设备认证的方法、服务接入控制的方法、设备及存储介质
CN114157712B (zh) * 2021-11-29 2023-08-18 平安科技(深圳)有限公司 一种数据处理方法、装置、设备及存储介质
CN114071356B (zh) * 2021-12-01 2023-12-19 西安中诺通讯有限公司 一种终端定位服务的业务管理方法、装置及终端
CN115118787A (zh) * 2022-06-21 2022-09-27 京东科技信息技术有限公司 一种服务控制方法、系统、存储介质及电子设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002222251A (ja) * 2001-01-25 2002-08-09 Nippon Telegr & Teleph Corp <Ntt> 権限委譲型サービス実行方式及び方法並びに権限委譲型サービス実行プログラムを記録した記録媒体
CN101127625A (zh) * 2006-08-18 2008-02-20 华为技术有限公司 一种对访问请求授权的系统及方法
WO2009068603A2 (fr) * 2007-11-30 2009-06-04 Thales Procede de securisation d'un canal bidirectionnel de communication et dispositif de mise en oeuvre du procede
CN101616126A (zh) * 2008-06-23 2009-12-30 华为技术有限公司 实现数据访问权限控制的方法、装置及系统

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7444368B1 (en) * 2000-02-29 2008-10-28 Microsoft Corporation Methods and systems for selecting methodology for authenticating computer systems on a per computer system or per user basis
US7596784B2 (en) * 2000-09-12 2009-09-29 Symantec Operating Corporation Method system and apparatus for providing pay-per-use distributed computing resources
US6954792B2 (en) * 2001-06-29 2005-10-11 Sun Microsystems, Inc. Pluggable authentication and access control for a messaging system
US7454615B2 (en) * 2003-05-08 2008-11-18 At&T Intellectual Property I, L.P. Centralized authentication system
WO2006034476A1 (en) * 2004-09-24 2006-03-30 Siemens Medical Solutions Usa, Inc. A system for activating multiple applications for concurrent operation
EP1650944A1 (en) * 2004-10-25 2006-04-26 Alcatel Method for accounting a user accessing a prepaid service via an access control unit
JP2007149066A (ja) * 2005-10-25 2007-06-14 Toshiba Corp 認証システム、装置及びプログラム
US8458775B2 (en) * 2006-08-11 2013-06-04 Microsoft Corporation Multiuser web service sign-in client side components
US8819814B1 (en) * 2007-04-13 2014-08-26 United Services Automobile Association (Usaa) Secure access infrastructure
US20100100723A1 (en) * 2007-07-13 2010-04-22 Tencent Technology (Shenzhen) Company Ltd. Service application platform and method for accessing service application platform
US20090271847A1 (en) * 2008-04-25 2009-10-29 Nokia Corporation Methods, Apparatuses, and Computer Program Products for Providing a Single Service Sign-On
CN101990183B (zh) * 2009-07-31 2013-10-02 国际商业机器公司 保护用户信息的方法、装置及系统
US20120291106A1 (en) * 2010-01-19 2012-11-15 Nec Corporation Confidential information leakage prevention system, confidential information leakage prevention method, and confidential information leakage prevention program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002222251A (ja) * 2001-01-25 2002-08-09 Nippon Telegr & Teleph Corp <Ntt> 権限委譲型サービス実行方式及び方法並びに権限委譲型サービス実行プログラムを記録した記録媒体
CN101127625A (zh) * 2006-08-18 2008-02-20 华为技术有限公司 一种对访问请求授权的系统及方法
WO2009068603A2 (fr) * 2007-11-30 2009-06-04 Thales Procede de securisation d'un canal bidirectionnel de communication et dispositif de mise en oeuvre du procede
CN101616126A (zh) * 2008-06-23 2009-12-30 华为技术有限公司 实现数据访问权限控制的方法、装置及系统

Cited By (43)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102509043A (zh) * 2011-10-14 2012-06-20 中国联合网络通信集团有限公司 基于数字版权的下载方法及其设备
CN103166993A (zh) * 2011-12-14 2013-06-19 卓望数码技术(深圳)有限公司 能力服务的寻址定位方法和系统及能力服务寻址定位装置
CN103391270A (zh) * 2012-05-07 2013-11-13 华为技术有限公司 一种数据处理的方法、设备及系统
CN103391270B (zh) * 2012-05-07 2016-11-30 华为技术有限公司 一种数据处理的方法、设备及系统
CN102750472A (zh) * 2012-05-31 2012-10-24 华为软件技术有限公司 一种鉴权方法、装置及系统
CN102750472B (zh) * 2012-05-31 2015-09-09 华为软件技术有限公司 一种鉴权方法、装置及系统
CN102724647A (zh) * 2012-06-06 2012-10-10 电子科技大学 一种能力访问授权方法及系统
CN102724647B (zh) * 2012-06-06 2014-08-13 电子科技大学 一种能力访问授权方法及系统
CN102724204B (zh) * 2012-06-28 2015-04-22 电子科技大学 一种安全可信的能力开放平台
CN102724204A (zh) * 2012-06-28 2012-10-10 电子科技大学 一种安全可信的能力开放平台
CN102833328A (zh) * 2012-08-17 2012-12-19 中国联合网络通信集团有限公司 应用统一调用方法及统一调用客户端
CN103812838A (zh) * 2012-11-13 2014-05-21 中国移动通信集团公司 一种服务调用方法和设备及系统
US9924445B2 (en) 2012-12-31 2018-03-20 Huawei Technologies Co., Ltd. Capability opening system, gateway, agent, and method of wireless network
WO2014101228A1 (zh) * 2012-12-31 2014-07-03 华为技术有限公司 无线网络的能力开放系统、网关、代理和方法
CN103392353B (zh) * 2012-12-31 2017-04-12 华为技术有限公司 无线网络的能力开放系统、网关、代理和方法
CN103392353A (zh) * 2012-12-31 2013-11-13 华为技术有限公司 无线网络的能力开放系统、网关、代理和方法
WO2014161147A1 (zh) * 2013-04-02 2014-10-09 华为技术有限公司 开放无线管道能力的方法及其装置
US9838934B2 (en) 2013-04-02 2017-12-05 Huawei Technologies Co., Ltd. Method for opening radio pipeline capability and apparatus thereof
CN103547339A (zh) * 2013-05-08 2014-01-29 华为技术有限公司 一种文件上传方法、客户端和服务端
CN103547339B (zh) * 2013-05-08 2017-01-25 华为技术有限公司 一种文件上传方法、客户端和服务端
CN108353067A (zh) * 2015-11-30 2018-07-31 华为技术有限公司 一种能力开放的实现方法、系统及相关设备
CN108353067B (zh) * 2015-11-30 2020-06-02 华为技术有限公司 一种能力开放的实现方法、系统及相关设备
CN107070891A (zh) * 2017-03-10 2017-08-18 腾讯科技(深圳)有限公司 服务调用方法和装置
US11657224B2 (en) 2017-03-10 2023-05-23 Tencent Technology (Shenzhen) Company Limited Device control method, storage medium, and computer device
CN110447247A (zh) * 2017-03-20 2019-11-12 康维达无线有限责任公司 用户设备处的服务能力开放
US11503446B2 (en) 2017-03-20 2022-11-15 Interdigital Patent Holdings, Inc. Service capability exposure at the user equipment
CN109150805B (zh) * 2017-06-19 2021-07-09 亿阳安全技术有限公司 应用程序编程接口的安全管理方法和系统
CN109150805A (zh) * 2017-06-19 2019-01-04 亿阳安全技术有限公司 应用程序编程接口的安全管理方法和系统
CN109389449B (zh) * 2017-08-08 2022-11-04 腾讯科技(深圳)有限公司 一种信息处理方法、服务器及存储介质
CN109389449A (zh) * 2017-08-08 2019-02-26 腾讯科技(深圳)有限公司 一种信息处理方法、服务器及存储介质
CN109190352A (zh) * 2018-07-03 2019-01-11 阿里巴巴集团控股有限公司 一种授权文本准确性验证方法和装置
CN109190352B (zh) * 2018-07-03 2022-05-17 创新先进技术有限公司 一种授权文本准确性验证方法和装置
CN110740464A (zh) * 2018-07-20 2020-01-31 普天信息技术有限公司 一种nf服务发现方法及设备
CN110213217B (zh) * 2018-08-23 2021-09-28 腾讯科技(深圳)有限公司 数据访问方法、相关装置、网关和数据访问系统
CN110213217A (zh) * 2018-08-23 2019-09-06 腾讯科技(深圳)有限公司 数据访问方法、相关装置、网关和数据访问系统
CN109274699A (zh) * 2018-11-28 2019-01-25 北京锐安科技有限公司 鉴权方法、装置、服务器及存储介质
CN113132299A (zh) * 2019-12-30 2021-07-16 中国移动通信集团江西有限公司 一种能力开放方法、装置、存储介质和计算机设备
CN111400072A (zh) * 2020-04-22 2020-07-10 Oppo广东移动通信有限公司 接口调用方法、存储介质和相关设备
CN111400072B (zh) * 2020-04-22 2023-10-17 Oppo广东移动通信有限公司 接口调用方法、存储介质和相关设备
CN111988418A (zh) * 2020-08-28 2020-11-24 平安国际智慧城市科技股份有限公司 数据处理方法、装置、设备及计算机可读存储介质
CN111988418B (zh) * 2020-08-28 2023-11-14 平安国际智慧城市科技股份有限公司 数据处理方法、装置、设备及计算机可读存储介质
CN114760127A (zh) * 2022-04-08 2022-07-15 多点生活(成都)科技有限公司 一种基于零代码的多接口鉴权访问方法
CN114760127B (zh) * 2022-04-08 2023-10-03 多点生活(成都)科技有限公司 一种基于零代码的多接口鉴权访问方法

Also Published As

Publication number Publication date
CN102196012B (zh) 2013-08-07
US9124578B2 (en) 2015-09-01
US20140040994A1 (en) 2014-02-06
WO2011113314A1 (zh) 2011-09-22
US8584231B2 (en) 2013-11-12
US20130019291A1 (en) 2013-01-17

Similar Documents

Publication Publication Date Title
CN102196012B (zh) 服务开放方法及系统、服务开放服务器
EP1599017B1 (en) Securing web services
US8375360B2 (en) Provision of services over a common delivery platform such as a mobile telephony network
US8819800B2 (en) Protecting user information
US8291077B2 (en) Provision of services over a common delivery platform such as a mobile telephony network
CN102710640B (zh) 请求授权的方法、装置和系统
CN101420416B (zh) 身份管理平台、业务服务器、登录系统及方法、联合方法
US9294867B2 (en) Provision of services over a common delivery platform such as a mobile telephony network
CN105991614B (zh) 一种开放授权、资源访问的方法及装置、服务器
CN102739664B (zh) 提高网络身份认证安全性的方法和装置
KR102299865B1 (ko) 데이터 네트워크에 접근하기 위한 사용자의 인증에 관한 방법 및 시스템
CN109792433A (zh) 用于将设备应用绑定到网络服务的方法和装置
US20060161616A1 (en) Provision of services over a common delivery platform such as a mobile telephony network
WO2013071836A1 (zh) 客户端应用访问鉴权处理方法和装置
US20080260154A1 (en) Method and system for protecting the internet access of a mobile telephone, and corresponding mobile telephone and terminal
EP1681832A1 (en) Provision of services over a common delivery platform such as a mobile telephony network
US20060190539A1 (en) Provision of services over a common delivery platform such as a mobile telephony network
CN101990771B (zh) 服务报告
CN111935151A (zh) 一种跨域统一登录方法和装置
KR100623293B1 (ko) 콜백 메시지를 이용한 이동통신 단말기 가입자 인증 방법
CN116760801A (zh) 基于ims网络的数据交互系统
JP6231672B2 (ja) 電話認証基盤の情報流出防止方法及びシステム
Molanus Virtual Communities in the IMS Network
CN103139709A (zh) 多媒体消息的群发方法、系统及媒体交换中心

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant