CN103238144B - 信息处理装置 - Google Patents

信息处理装置 Download PDF

Info

Publication number
CN103238144B
CN103238144B CN201080070451.2A CN201080070451A CN103238144B CN 103238144 B CN103238144 B CN 103238144B CN 201080070451 A CN201080070451 A CN 201080070451A CN 103238144 B CN103238144 B CN 103238144B
Authority
CN
China
Prior art keywords
user
data
application program
url
positional information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201080070451.2A
Other languages
English (en)
Other versions
CN103238144A (zh
Inventor
下野晓生
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujitsu Ltd
Original Assignee
Fujitsu Ltd
Filing date
Publication date
Application filed by Fujitsu Ltd filed Critical Fujitsu Ltd
Priority claimed from PCT/JP2010/072212 external-priority patent/WO2012077223A1/ja
Publication of CN103238144A publication Critical patent/CN103238144A/zh
Application granted granted Critical
Publication of CN103238144B publication Critical patent/CN103238144B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明涉及信息处理装置以及程序,能够容易地管理在应用程序中使用的用户的个人数据。数据处理单元(1a)生成第1访问目的地信息(4)。位置信息取得单元(1b)取得表示用户指定的数据储存装置(3)的识别信息以及该数据储存装置(3)内的用户指定的目录的位置的第1位置信息(5)。位置信息生成单元(1c)生成表示用户指定的目录属下的、唯一地分配给数据处理单元(1a)的目录的位置的第2位置信息(6)。访问目的地信息生成单元(1e)生成以由第2位置信息(6)表示的位置为基准位置时的第2访问目的地信息(7)。而且访问单元(1f)访问数据储存装置(3)内的包含访问对象的数据的文件。

Description

信息处理装置
技术领域
本发明涉及进行利用了用户个人数据的数据处理的信息处理装置。
背景技术
存在用户利用终端装置经由网络适当地利用如被称为“云计算(cloudcomputing)”那样的由与网络连接的服务器提供的计算资源的服务方式。作为提供的计算资源,例如存在通过计算机执行应用程序的程序而实现的数据处理功能(以下称为“应用程序”)。在因特网中,各种应用程序由多台服务器提供。用户能够利用终端装置访问提供与目的对应的应用程序的服务器,接受利用了应用程序的服务的提供。
在用户利用由服务器提供的服务的情况下,能够使应用程序的执行所使用的用户个人数据保持在提供服务的服务器上。通过使服务器管理用户的个人数据,存在着用户无论从何处均能够接受利用了自己的数据的服务的提供这样的优点。此外,个人数据中例如存在通过用户操作输入而被编辑的文档、用户个人的属性信息(姓名、住址等),用户使用应用程序时的环境信息(邮件服务器名、邮件地址、密码等)。
为了通过利用与网络连接的服务器来管理用户的个人数据而在服务器上管理用户的个人数据,考虑过有用的各种技术。例如存在着一种从客户终端指定的数据文件在利用了与该客户终端对应的加密密钥而加密后的状态下被发送给该客户终端的系统。该系统中,仅被认证为是合法的发送目的地的客户终端才能够利用解密密钥来对加密数据文件进行解密。另外,还考虑过能够统一地使用多个不同的数据库的应用程序系统。
专利文献1:日本特开2006-99491号公报
专利文献2:日本特开2006-302159号公报
发明内容
但是,如果使服务器管理用户的个人数据,则在用户利用由多个服务器分别提供的多个应用程序的情况下,用户的个人数据会分散到多个服务器。其结果,用户对自己的数据的管理负担增大了。
在一个侧面,本发明的目的在于,提供一种能够容易地管理在应用程序中使用的用户的个人数据的信息处理装置以及程序。
在一个方案中,提供一种具有数据处理单元、位置信息取得单元、位置信息生成单元、访问目的地信息生成单元以及访问单元的信息处理装置。数据处理单元根据来自用户的要求来执行数据处理,在访问该用户的个人数据的情况下,生成表示从基准位置到包含该个人数据的文件为止参照目录构造时的路径以及该文件的文件名的第1访问目的地信息。位置信息取得单元取得表示用户指定的数据储存装置的识别信息以及该数据储存装置内的用户指定的目录的位置的第1位置信息。位置信息生成单元基于第1位置信息,来生成表示用户指定的目录属下的、被唯一地分配给数据处理单元的目录的位置的第2位置信息。访问目的地信息生成单元基于第1访问目的地信息和第2位置信息,来生成表示将由第2位置信息表示的位置作为基准位置时的包含访问对象的数据的文件的储存位置以及该文件的文件名的第2访问目的地信息。访问单元基于第2访问目的地信息来访问数据储存装置内的包含访问对象的数据的文件。
在另一个方案中,提供一种使计算机执行以下的处理的程序。计算机基于该程序取得表示用户指定的数据储存装置的识别信息以及该数据储存装置内的用户指定的目录的位置的第1位置信息。接着,计算机基于第1位置信息来生成表示用户指定的目录属下的、被唯一地分配给规定的数据处理的目录的位置的第2位置信息。接着,计算机根据来自用户的要求执行数据处理,在访问该用户的个人数据的情况下,生成表示从基准位置到包含该个人数据的文件为止参照目录构造时的路径以及该文件的文件名的第1访问目的地信息。接着,计算机基于第1访问目的地信息和第2位置信息,来生成表示将由第2位置信息表示的位置作为基准位置时的包含访问对象的数据的文件的储存位置以及该文件的文件名的第2访问目的地信息。而且,计算机基于第2访问目的地信息来访问数据储存装置内的包含访问对象的数据的文件。
能够在由用户指定的数据储存装置中容易地管理在数据处理中使用的用户的个人数据。
本发明的上述以及其他目的、特征以及优点基于与表示作为本发明的例子而优选的实施方式的说明书附图相关联的以下说明而变得明了。
附图说明
图1是表示第1实施方式所涉及的信息处理装置的功能构成例的图。
图2是表示第1实施方式所涉及的信息处理装置的处理顺序的流程图。
图3是表示第2实施方式的系统构成例的图。
图4是表示在第2实施方式中利用的终端装置的硬件的一个构成例的图。
图5是表示第2实施方式的各装置的功能的框图。
图6是表示路由URL管理表的数据构造的一例的图。
图7是表示数据储存服务器的存储部内的目录构造的一例的图。
图8是表示各应用程序URL列表的数据构造的一例的图。
图9是表示应用程序的功能的一例的框图。
图10是表示第2实施方式的处理顺序的顺序图。
图11是表示包含用户路由URL的HTML文档的一例的图。
图12是表示应用程序的初始画面的一例的图。
图13是表示日程显示画面的一例的图。
图14是表示第3实施方式的处理顺序的一例的顺序图。
图15是表示第4实施方式的处理顺序的一例的顺序图。
图16是表示第5实施方式的各装置的功能的一例的框图。
图17是表示第5实施方式的处理顺序的一例的顺序图的前半部分。
图18是表示OpenID输入画面的一例的图。
图19是表示弹出显示的登录窗口的一例的图。
图20是表示第5实施方式的处理顺序的一例的顺序图的后半部分。
图21是表示第6实施方式的各装置的功能的框图。
图22是表示第6实施方式的处理顺序的一例的顺序图。
图23是表示用户路由URL输入画面的一例的图。
图24是表示第7实施方式的各装置的功能的框图。
图25是表示第7实施方式的处理顺序的一例的顺序图。
图26是表示登录画面的一例的图。
具体实施方式
以下,参照说明书附图来说明本实施方式。此外,各实施方式能够在不矛盾的范围内组合多个实施方式实施。
〔第1实施方式〕
在第1实施方式中,虽然利用在多个服务器中分别提供的应用程序,但是用户个人的数据能够在用户指定的一个场所集中管理。由此,利用由多个服务器分别提供的应用程序的用户易于管理用户的个人数据。
即,可预先到在今后,在因特网上等提供的服务会进一步地增加。由此,一般地,某一人的用户个人数据被在该用户所利用的多个服务器上分别单独地管理。
个人信息被储存在个人管理所达到的范围外的多个地方的状况对于用户个人而言,增大了数据的管理负担。例如,在用户忘记了数据在哪个服务器中储存的情况下,用户会在接收服务的提供的所有服务器内进行检索。并且,为了访问如因特网那样的广域网络上的多个服务器,在多数情况下会进行用户认证的手续。因此,为了从在多个服务器分别储存的多个数据中找出想要的数据,在各服务器中进行用户认证手续,作业效率非常差。并且,用户管理多个用户名、密码的组作为在各服务器中的用户认证信息,从而用户认证信息的管理负担也会变大。
因此,在第1实施方式中,能够利用一个服务器来集中管理用户的个人数据,因此实现了用户的负担减轻。此外,在用户利用多个应用程序的情况下,如果将在多个应用程序中分别使用的数据归集到一个目录内,则存在数据保管场所冲突的危险性。所谓数据保管场所冲突,是指在储存了一个应用程序的数据的保管场所(例如文件)中由其他的应用程序保管了数据。这种数据的保管场所冲突在多个应用程序分别创建了相同名称的文件的情况下等产生。在第1实施方式中,由于具备抑制数据保管场所冲突的功能,因此能够在一个数据储存装置中集中管理在多个应用程序中分别利用的用户个人数据。
图1是表示第1实施方式所涉及的信息处理装置的功能构成例的图。信息处理装置1具有数据处理单元1a、位置信息取得单元1b、位置信息生成单元1c、存储单元1d、访问目的地信息生成单元1e以及访问单元1f。另外,信息处理装置1所处理的信息中例如存在第1访问目的地信息4、第1位置信息5、第2位置信息6、第2访问目的地信息7以及访问结果8。这些信息是在信息处理装置1中处理的信息的一例。另外,在图1中,为了区分信息处理装置1的处理单元和信息,信息以虚线的矩形表示。
数据处理单元1a根据来自用户9的要求来执行数据处理。例如用户9能够利用输入装置2将数据处理的要求输入数据处理单元1a。另外,数据处理单元1a在访问用户9的个人数据的情况下,生成表示从基准位置到包含该个人数据的文件为止参照目录构造时的路径以及该文件的文件名的第1访问目的地信息4。
此外,在以下的说明中,尽管利用了文件这样的用语,但是其不仅用于文件系统上的1个独立的数据文件这样的狭义含义。在以下的说明中,文件这样的用语还包括例如如数据库系统内的1行数据那样的、能够储存或者读出某些数据的一个划分区域即数据资源这样的广义含义。
另外,在以下的说明中,利用了目录或者目录构造这样的用语,但是其并不仅用于表示文件在单一计算机中的文件系统中的位置的信息这样的狭义含义。在以下的说明中,目录或者目录构造这样的用语,例如还包含如URL(Uniform Resource Locator)那样的横跨多个计算机之间地表示文件位置的标识符的、用于表现文件层次配置或参照构造的信息这样的广义含义。
位置信息取得单元1b取得表示用户指定的数据储存装置3的识别信息以及该数据储存装置3内的用户指定的目录的位置的第1位置信息5。例如,位置信息取得单元1b取得用户9利用输入装置2而输入的第1位置信息5。
位置信息生成单元1c基于第1位置信息5,生成表示用户指定的目录属下的、被唯一地分配给数据处理单元1a的目录的位置的第2位置信息6。例如位置信息生成单元1c将唯一地表示数据处理单元1a的名称添加在第1位置信息5后,作为用户指定的目录属下的目录名。而且,位置信息生成单元1c将追加了唯一地表示数据处理单元1a的名称后的位置信息作为第2位置信息6。位置信息生成单元1c例如将生成的第2位置信息6储存在存储单元1d中。
存储单元1d存储第2位置信息6。
访问目的地信息生成单元1e基于第1访问目的地信息4和第2位置信息6来生成第2访问目的地信息7。第2访问目的地信息7表示在将由第2位置信息6表示的位置作为基准位置时的包含访问对象的数据的文件的储存位置以及该文件的文件名。例如,访问目的地信息生成单元1e从存储单元1d取得第2位置信息6。接着,访问目的地信息生成单元1e在取得的第2位置信息6的后面连接第1访问目的地信息4作为第2访问目的地信息7。访问目的地信息生成单元1e将第2访问目的地信息7转发给访问单元1f。
访问单元1f基于第2访问目的地信息7来访问数据储存装置3内的包含访问对象数据的文件。而且,访问单元1f将访问结果8转发给数据处理单元1a。例如,在数据处理单元1a对访问对象的个人数据进行的访问是写入访问的情况下,访问单元1f对数据储存装置3内的包含访问对象的个人数据的文件进行个人数据的写入。该情况下,作为访问结果8,写入完成响应被从访问单元1f转发给数据处理单元1a。另外,在数据处理单元1a对访问对象的个人数据进行的访问是读出访问的情况下,访问单元1f读出数据储存装置3内的包含访问对象的个人数据的文件内的数据。该情况下,作为访问结果8,读出的文件内的数据被从访问单元1f转发给数据处理单元1a。
图2是表示第1实施方式所涉及的信息处理装置的处理顺序的流程图。以下,一边参照图1一边沿用步骤编号说明图2所示的处理。
[步骤S1]位置信息取得单元1b取得表示用户指定的数据储存装置3的识别信息以及该数据储存装置3内的用户指定的目录的位置的第1位置信息5。在图1的例子中,取得“//api.data.example/user1/”这样的第1位置信息5。该第1位置信息5中包含“api.data.example”这样的用户指定的数据储存装置3的识别信息和“/user1/”这样的表示用户指定的目录的位置的信息。
[步骤S2]位置信息生成单元1c基于第1位置信息5,生成表示用户指定的目录属下的、被唯一地分配给数据处理单元1a的目录的位置的第2位置信息6。在图1的例中,生成“//api.data.example/user1/app1/”这样的第2位置信息6。该第2位置信息6由在第1位置信息5的后面添加了“app1/”这样的目录名而成。
[步骤S3]数据处理单元1a根据来自用户9的要求执行数据处理。
[步骤S4]数据处理单元1a判断与来自用户9的要求对应的数据处理是否结束。例如数据处理单元1a在从用户9得到了表示数据处理结束的操作输入的情况下,判断为数据处理结束。另外,数据处理单元1a例如在未取得与用户9之间的对话型输入就能够执行的数据处理的情况下,在预先设定的全部数据处理结束的时刻,判断为数据处理结束。如果数据处理结束,则结束图2的处理。如果数据处理没有结束,则数据处理单元1a使处理进入步骤S5。
[步骤S5]数据处理单元1a判断是否产生了向用户9的个人数据的访问。数据处理单元1a在产生了向个人数据的访问的情况下,生成表示从基准位置到包含该个人数据的文件为止参照目录构造时的路径以及该文件的文件名的第1访问目的地信息4。在图1的例子中,生成“/data/file1”这样的第1访问目的地信息4。该第1访问目的地信息4表示基准位置下的“/data”这样的目录名的目录下的“file1”这样的文件名的文件是访问目的地。之后,使处理进行步骤S6。如果没有产生向用户个人数据的访问,则数据处理单元1a使处理进行至步骤S3。
[步骤S6]访问目的地信息生成单元1e基于第1访问目的地信息4和第2位置信息6,生成第2访问目的地信息7。例如,访问目的地信息生成单元1e在第2位置信息6后面连接第1访问目的地信息4,作为第2访问目的地信息7。在图1的例子中,生成“//api.data.example/user1/app1/data/file1”这样的第2访问目的地信息7。
[步骤S7]访问单元1f基于第2访问目的地信息7,访问数据储存装置3内的包含访问对象数据的文件。访问单元1f将访问结果通知给数据处理单元1a。之后,访问单元1f使处理进行至步骤S3。
这样,信息处理装置1能够对唯一地表示用户9所指定的第1位置信息5属下的数据处理单元1a的目录,进行用户9的个人数据的访问。在用户9使用多个数据处理单元的情况下,用户9也对所有的数据处理单元输入同一第1位置信息5即可。该情况下,多个数据处理单元分别使用的用户9的个人数据在数据储存装置3内,由唯一地表示数据处理单元的目录分类管理。
例如,用户9能够利用由网络上的多数的服务器分别提供的应用程序作为图1所示的数据处理单元1a。该情况下,在多个应用程序中使用的用户9的个人数据由数据储存装置3管理。
由于能够利用一个数据储存装置3来统一地管理用户9的个人数据,由此用户9管理自己的数据变得容易。
此外,数据处理单元1a、位置信息取得单元1b、位置信息生成单元1c、访问目的地信息生成单元1e以及访问单元1f能够利用信息处理装置1所具有的CPU(CentralProcessing Unit)来实现。另外,存储单元1d能够利用信息处理装置1所具有的RAM(RandomAccess Memory)、硬盘驱动器(HDD:Hard Disk Drive)等存储介质来实现。
作为上述的第1、2位置信息的记述方式,例如能够利用URL。因此,以后将第1实施方式所示的第1位置信息称作“用户路由URL”,将第2位置信息称作“各应用程序URL”。另外,将第1访问目的地信息称为“应用程序本地路径”,将第2访问目的地信息称为“访问目的地URL”。
然而,图1的信息处理装置1所示的数据处理单元1a、位置信息取得单元1b、位置信息生成单元1c、存储单元1d、访问目的地信息生成单元1e以及访问单元1f例如作为一个应用程序被提供。被提供的应用程序的执行方式中可考虑例如以下的3个方式。
<第1应用程序执行方式>
第1应用程序执行方式是在需要应用程序的功能时每次都从服务器向终端装置下载应用程序的程序的实施方式。终端装置基于下载的应用程序的程序来执行应用程序。
<第2应用程序执行方式>
第2应用程序执行方式是利用服务器执行应用程序的方式。在第2应用程序执行方式中,例如从服务器向终端装置的浏览器发送画面描绘指示(HTML(HyperText MarkupLanguage)文档的显示指示),在终端装置进行画面显示。如果用户对显示的画面进行操作输入,则浏览器根据操作内容将HTTP(HyperText Transfer Protocol)请求发送给服务器。在服务器中执行的应用程序根据来自终端装置的HTTP请求来执行数据处理,将包含执行结果的画面描绘指示发送给终端装置。
<第3应用程序执行方式>
第3应用程序执行方式是预先对终端装置导入了应用程序的实施方式。在第3应用程序执行方式中,用户预先将应用程序的程序以能够起动的状态储存在终端装置内的存储介质中。例如用户通过操作终端装置来进行应用程序的安装作业,应用程序被以能够起动的状态储存。
作为在以上的3个应用程序执行方式的任一个中执行的应用程序取得用户路由URL的方法,例如存在以下4个方法。
<第1用户路由URL取得方法>
第1用户路由URL取得方法是应用程序对用户进行催促输入用户路由URL的画面显示,用户对该画面输入用户路由URL的方法。
<第2用户路由URL取得方法>
第2用户路由URL取得方法是将用户在任意的时机输入的用户路由URL存储到规定的存储区域,应用程序从规定的存储区域读出用户路由URL的方法。在该用户路由URL取得方法中,在第1次用户路由URL的取得中例如进行利用了第1用户路由URL取得方法的取得,取得的用户路由URL被储存在规定的存储区域。
<第3用户路由URL取得方法>
第3用户路由URL取得方法是与应用程序的程序的下载同时从服务器取得与用户对应的用户路由URL的方法。例如在服务器中,准备用户所用的端点(end point)URL。所谓端点URL是与各用户分别对应地准备的URL。通过用户访问端点URL,结合与该端点URL对应的用户的偏好而加工出的文档被提供给用户。如果用户为了利用应用程序而利用终端装置访问在服务器中准备的端点URL,则服务器将应用程序的程序发送给终端装置。此时,服务器除了进行应用程序的程序的发送之外,还将预先与端点URL对应的用户路由URL发送给终端装置。[41]<第4用户路由URL取得方法>
第4用户路由URL取得方法是利用了OpenID的方法。OpenID是能够在多个网站利用的认证用的标识符。利用一个OpenID能够在多个网站接受认证。在第4用户路由URL取得方法中,例如正在管理OpenID的网站将用户路由URL通知给应用程序。另外,在OpenID内包含用户路由URL的信息,用户利用OpenID登录应用程序。由此,应用程序能够从在登录中利用的OpenID取得用户路由URL。
另外,取得用于在用户路由URL属下唯一地识别应用程序的路径(目录名等)来决定各应用程序URL的各应用程序URL决定方法,例如考虑以下的3个方法。
<第1各应用程序URL决定方法>
第1各应用程序URL决定方法是利用规则库(rule base)决定访问目的地URL的方法。在第1各应用程序URL决定方法中,例如,在规则库中定义能够唯一地识别各个应用程序的目录名的生成规则。而且,应用程序通过在用户路由URL后面按照规则库来连接与应用程序对应的目录名,来生成各应用程序URL。
<第2各应用程序URL决定方法>
在第2各应用程序URL决定方法中,与用户路由URL对应的服务器预先保持各应用程序URL列表。各应用程序URL列表中与应用程序的识别信息对应地登记有该应用程序的各应用程序URL。与用户路由URL对应的服务器对应用程序提供各应用程序URL列表。应用程序从所提供的各应用程序URL列表取得自己的各应用程序URL。此外,能够对各应用程序URL列表施加访问限制。例如当取得各应用程序URL列表时,应用程序将OAuth等认证令牌发送给服务器。OAuth是转让API(Application Programming Interface)的承认的协议。在服务器中,利用认证令牌来进行用户认证。
<第3各应用程序URL决定方法>
第3各应用程序URL决定方法是应用程序对与用户路由URL对应的服务器询问各应用程序URL,服务器响应与该应用程序对应的各应用程序URL的方法。在第3各应用程序URL决定方法中,也能够对基于认证令牌等的、针对服务器的各应用程序URL的询问设置限制。
如以上那样,也可以任意地组合3个应用程序执行方式、4个用户路由URL取得方法以及3个各应用程序URL决定方法,来实现各种实施方式。以下,详细地说明其中的几个实施方式。
〔第2实施方式〕
接着,说明第2实施方式。第2实施方式是组合了第1应用程序执行方式、第3用户路由URL取得方法以及第2各应用程序URL决定方法而成的。
图3是表示第2实施方式的系统构成例的图。在网络10中,连接终端装置100、多个应用程序服务器200、200-1、200-2以及数据储存服务器300。终端装置100是用户21进行操作输入的计算机。
多个应用程序服务器200、200-1、200-2是利用各个单独的应用程序来提供服务的计算机。用户21能够利用终端装置100来访问应用程序服务器200、200-1、200-2中的某一个,接受想要的服务的提供。
数据储存服务器300是储存用户21的个人数据的计算机。数据储存服务器300中,储存有多个应用程序服务器200、200-1、200-2各自的应用程序的执行所利用的用户21的个人数据。
多个应用程序服务器200、200-1、200-2和数据储存服务器300例如利用域名在网络10上识别。在图3的例子中,应用程序服务器200的域名是“app1.example.com”。应用程序服务器200-1的域名是“app2.isv1.example”。应用程序服务器200-2的域名是“app3.a-soft.example”。数据储存服务器300的域名是“api.data-service.example”。
另外,经由网络10的各装置间的通信例如按照HTTP或者HTTPS(HypertextTransfer Protocol over Secure Socket Layer)来进行。
图4是表示在第2实施方式中利用的终端装置的硬件的一个构成例的图。终端装置100通过CPU101来控制装置整体。CPU101经由总线108与RAM102和多个外围设备连接。
RAM102被用作终端装置100的主存储装置。RAM102中临时储存使CPU101执行的OS(Operating System)的程序和应用程序的程序中的至少一部分。另外,RAM102中储存有CPU101所执行的处理所需的各种数据。
作为与总线108连接的外围设备,具有硬盘驱动器(HDD)103、图形处理装置104,输入接口105、光学驱动器装置106以及通信接口107。
HDD103对内置的磁盘以磁的方式进行数据的写入以及读出。HDD103被用作终端装置100的二次存储装置。在HDD103中储存OS的程序、应用程序的程序以及各种数据。此外,作为二次存储装置,还可以利用闪存存储器等半导体存储装置。
图形处理装置104与监视器11连接。图形处理装置104按照来自CPU101的指令,使监视器11的画面显示图像。作为监视器11,存在利用了CRT(Cathode Ray Tube)的显示装置或液晶显示装置等。
输入接口105与键盘12和鼠标13连接。输入接口105将从键盘12、鼠标13发送来的信号发送给CPU101。此外,鼠标13是定点设备的一例,也可以使用其他的定点设备。作为其他的定点设备,具有触摸面板、图形输入板、触摸板、轨迹球等。
光学驱动装置106利用激光等来进行在光盘14中记录的数据的读取。光盘14是按照通过光的反射能够读取的方式记录数据的移动式存储介质。光盘14中存在DVD(DigitalVersatile Disc)、DVD-RAM、CD-ROM(Compact Disc Read Only Memory)、CD-R(Recordable)/RW(ReWritable)等。
通信接口107与网络10连接。通信接口107经由网络10与其它的计算机或者通信设备之间进行数据的收发。
通过以上那样的硬件构成,就能够实现本实施方式的处理功能。此外,图4中表示了终端装置100的硬件构成例,但是多个应用程序服务器200、200-1、200-2或数据储存服务器300也能够利用同样的硬件构成来实现。另外,在图1中表示的第1实施方式的信息处理装置1也能够利用与图4所示的终端装置100同样的硬件构成来实现。
图5是表示第2实施方式的各装置的功能的框图。终端装置100具有浏览器110和应用程序120。但是,当用户21利用基于应用程序120的数据处理功能时,应用程序120每次都被安装在终端装置100中。
浏览器110解析HTML文档,将HTML文档的内容显示在监视器11的画面中。另外,浏览器110在构造化文档内记述了应用程序120的执行指示的情况下,从应用程序服务器200取得应用程序的程序,储存在终端装置100的RAM102或HDD103中。此外,浏览器110从记述了应用程序120的执行指示的HTML文档,提取与用户21对应的用户路由URL。与用户21对应的用户路由URL表示数据储存服务器300内的储存了用户21的数据的存储区域。而且,当输出应用程序120的起动要求时,浏览器110在起动指令中指定提取出的用户路由URL作为参数。
应用程序120根据来自用户21的要求执行数据处理。此外,当起动时,应用程序120基于以参数指定的用户路由URL来访问数据储存服务器300,取得与用户21对应的各应用程序URL列表312。在各应用程序URL列表312中,与用户21利用的各种应用程序对应地设定了各应用程序URL。而且,应用程序120从取得的各应用程序URL列表312中,取得自己的各应用程序URL。之后当在数据处理中产生了向用户21的个人数据的访问时,应用程序120生成访问目的地URL。例如应用程序120将以取得的各应用程序URL指定的位置作为基准位置。应用程序120将表示从该基准位置参照目录构造时的访问对象的数据的位置的位置信息添加给各应用程序URL,来生成访问目的地URL。而且,应用程序120对数据储存服务器300进行指定了访问目的地URL的数据访问。
应用程序服务器200具有存储部210、文档提供部220以及路由URL判定部230。
存储部210中,储存有多个HTML文档211、211a、211b,···、应用程序的程序212以及路由URL管理表213。应用程序的程序212是记述了应用程序120执行的数据处理的内容的程序。路由URL管理表213中设定了各个用户的用户路由URL。
文档提供部220根据来自终端装置100的浏览器110的要求,将HTML文档、应用程序的程序212发送给终端装置100。此外,文档提供部220中设有与用户21对应的端点URL。例如,能够在正确地认证后访问与用户21对应的端点URL。如果存在从浏览器110向端点URL的访问,则文档提供部220将与用户21对应地准备并记述了应用程序的程序212的执行指示的HTML文档211发送给终端装置100。此时,文档提供部220从路由URL判定部230取得用户21的用户路由URL,插入到待发送的HTML文档211内。另外,如果从终端装置100的浏览器110受理到应用程序的程序212的取得要求,则文档提供部220将应用程序的程序212发送给浏览器110。
路由URL判定部230根据来自文档提供部220的要求,参照路由URL管理表213,判定使用应用程序的程序212的用户21的用户路由URL。而且,路由URL判定部230将判定的用户路由URL通知给文档提供部220。
数据储存服务器300具有存储部310、各应用程序URL管理部320以及数据管理部330。
存储部310储存有文件311、311a、311b、···和各应用程序URL列表312。文件311、311a、311b、···是包含用户21的个人数据的文件。在各应用程序URL列表312中,与用户21使用的多个应用程序分别对应地设定有表示储存了应用程序使用的数据的文件的所在的各应用程序URL。
各应用程序URL管理部320根据来自应用程序120的要求来发送各应用程序URL列表312。此外,各应用程序URL管理部320例如也可以仅在预先正确地认证了使用应用程序120的用户21的情况下,才发送各应用程序URL列表312。
数据管理部330根据来自应用程序120的访问要求,进行向指定的文件的访问。例如如果访问要求是文件的取得要求,则数据管理部330将在访问要求中指定的文件发送给应用程序120。另外,如果访问要求是文件的写入要求,则数据管理部330将指定的文件写入存储部310内的指定位置。此外,在文件取得要求中,由访问目的地URL来指定访问对象的文件的位置。
接着,详细地说明各装置所储存的信息的数据构造。
图6是表示路由URL管理表的数据构造的一例的图。路由URL管理表213中设有用户ID、端点URL以及用户路由URL的栏目。
在用户ID的栏目中设定有唯一地识别利用应用程序服务器200的用户的标识符(用户ID)。
在端点URL的栏目中,与用户ID对应地设定有以该用户ID表示的用户的端点URL。
在用户路由URL的栏目中,与用户ID对应地设定有以该用户ID表示的用户的用户路由URL。
路由URL判定部230参照路由URL管理表213来判定与各用户对应的用户路由URL。例如,在存在从用户ID“AB1234”的用户21对与该用户ID对应的端点URL访问的情况下,路由URL判定部230提取与用户ID“AB1234”对应的用户路由URL。而且,路由URL判定部230将提取出的用户路由URL作为进行了访问的用户21的用户路由URL,通知给文档提供部220。
此外,在图6的例示中,与用户ID“AB1234”对应的端点URL是“http://app1.example/?userUrl=http%253A%252F%252Fdata.example%252Fshimono”。该端点URL表示由“http://app1.example/”这样的URL确定的文档提供部220接受“http://api.data.example/user1/”这样的用户路由URL作为“userUrl”这样的参数的值。文档提供部220在针对指定了端点URL的请求的响应中,返回接受到的URL“http://api.data.example/user1”作为在应用程序120中设定的用户路由URL。
作为用户路由URL判定方法,路由URL判定部230根据端点URL生成用户路由URL的逻辑除了通过参照表来生成的方法之外,还存在对查询参数进行解释来生成的方法。
即,路由URL判定部230判定用户路由URL的方法不限于如上述那样,利用与用户ID对应的端点URL来参照表从而判定用户路由URL的作法。例如,可考虑根据与用户ID对应的端点URL通过字符串计算来生成用户路由URL。另外,例如,可考虑进行用户认证并根据此时使用的用户ID通过表匹配来判定用户路由URL。
另外,在上述处理中利用的表也不限于图6中例示的表。在图6中,表示了相互对应地储存用户ID、端点URL、用户路由URL这3个项目的例子。除此以外,例如也可以是相互对应地储存用户ID和用户路由URL这2个项目、端点URL和用户路由URL这2个项目的表。
此外,在第2实施方式中,利用路由URL管理表213来管理用户路由URL,但是也能够在对各用户提供的HTML文档内预先嵌入用户路由URL。例如,在存在指定了端点URL的访问的情况下,对待发送的HTML文档预先写入与端点URL对应的用户路由URL。该情况下,不需要路由URL判定部230、路由URL管理表213。
接着,说明数据储存服务器300的存储部310内的目录构造。
图7是表示数据储存服务器的存储部内的目录构造的一例的图。存储部310通过数据储存服务器300的OS所具有的文件系统,以层次性的目录构造储存文件。在图7的例子中,在最上位的“root”的目录313的属下设有目录名“user1”的目录314。目录名“user1”的目录314是为了用户21的个人数据用而设置的目录。
在目录名“user1”的目录314的属下,设有目录名“app1”的目录315、目录名“app2”的目录316以及目录名“app3”的目录317。目录名“app1”的目录315是由应用程序服务器200提供的应用程序120使用的用户21的个人数据的储存用的目录。目录名“app2”的目录316是由应用程序服务器200-1提供的应用程序使用的用户21的个人数据的储存用的目录。目录名“app3”的目录317是由应用程序服务器200-2提供的应用程序使用的用户21的个人数据的储存用的目录。
在目录名“app1”的目录315的属下储存有多个文件311、311a、311b、···。文件311的文件名是“file1”。文件311a的文件名是“file2”。文件311b的文件名是“file3”。
另外,在目录名“user1”的目录314的属下,储存文件名“url_list”的文件312a。在文件名“url_list”的文件312a中储存各应用程序URL列表312。
接着,说明各应用程序URL列表的数据构造。
图8是表示各应用程序URL列表的数据构造的一例的图。在图8的例子中各应用程序URL列表312的内容由XML(Extensible MarkupLanguage)记述。在各应用程序URL列表312内,各应用程序的各应用程序URL与提供该应用程序的应用程序服务器的域名对应地设定。
例如,与域名“app1.example.com”对应地设定各应用程序URL“http://api.data-service.example/user1/app1/”。与域名“app2.isv1.example”对应地设定各应用程序URL“http://api.data-service.example/user1/app2/”。与域名“app3.a-soft.example”对应地设定各应用程序URL“http://api.data-service.example/user1/app3/”。
接着,详细地说明应用程序120的功能。
图9是表示应用程序的功能的一例的框图。应用程序120具有数据处理部121、用户路由URL取得部122、用户路由URL存储部123、各应用程序URL判定部124、各应用程序URL存储部125、访问目的地URL生成部126以及访问部127。
数据处理部121根据来自浏览器110的起动要求而起动,按照来自用户21的操作输入等的要求,来执行数据处理。数据处理部121在数据处理过程中当使用用户21的个人数据时,将伴随表示从规定的基准位置参照目录时的该个人数据的位置的应用程序本地路径的访问要求转发给访问目的地URL生成部126。应用程序本地路径例如由从该基准位置向储存数据的文件的目录构造中的相对路径和储存该数据的文件的文件名来指定。另外,数据处理部121从访问部127取得与访问要求对应的访问结果。
用户路由URL取得部122从浏览器110取得位置信息。例如,用户路由URL取得部122根据来自浏览器110的起动要求,取得在该起动要求中以参数指定的用户路由URL。用户路由URL取得部122将取得的用户路由URL储存到用户路由URL存储部123。
用户路由URL存储部123存储用户路由URL。例如,RAM102或者HDD103的存储区域的一部分被用作用户路由URL存储部123。
各应用程序URL判定部124基于用户路由URL存储部123所储存的用户路由URL,来判定各应用程序URL。例如,各应用程序URL判定部124指定用户路由URL紧接着下面的文件名“url_list”,访问数据储存服务器300(文件取得要求)。由此,从数据储存服务器300响应各应用程序URL列表312。各应用程序URL判定部124参照各应用程序URL列表312,判断自己的各应用程序URL。例如,在各应用程序URL判定部124中预先设定提供了应用程序120的应用程序服务器200的域名。该情况下,各应用程序URL判定部124将与预先设定的域名对应的各应用程序URL判定为自己的各应用程序URL。各应用程序URL判定部124将判定的各应用程序URL储存在各应用程序URL存储部125中。
各应用程序URL存储部125存储各应用程序URL。例如,RAM102或者HDD103的存储区域的一部分被用作各应用程序URL存储部125。
访问目的地URL生成部126基于各应用程序URL存储部125所存储的各应用程序URL和在从数据处理部121输出的访问要求中指定的应用程序本地路径来生成访问目的地URL。而且,访问目的地URL生成部126将生成的访问目的地URL转发给访问部127。
访问部127利用访问目的地URL来指定访问目的地,进行经由网络10的访问。由应用程序120生成的访问目的地URL表示数据储存服务器300内的文件。因此,访问部127对数据储存服务器300发送访问要求。由此,从数据储存服务器300响应访问结果。例如,如果访问要求是数据的读取要求,则从数据储存服务器300响应访问对象的数据。另外,如果访问要求是数据的写入要求,则从数据储存服务器300响应写入处理的结果。
各装置具有以上那样的功能,因此能够在数据储存服务器300中集中管理由多个应用程序服务器200、200-1、200-2提供的各应用程序使用的用户21的个人数据。以下,假定由应用程序服务器200提供的应用程序120利用数据储存服务器300内的数据的情况,来说明到数据访问为止的处理顺序。
图10是表示第2实施方式的处理顺序的顺序图。以下,沿着步骤编号说明图10所表示的处理。
[步骤S11]用户21对终端装置100内的浏览器110输入指定了与用户21对应的URL的应用程序的起动指示。例如,用户21通过定位器选择与用户21对应的URL的快捷方式(与特定的URL对应的图标),由此输入应用程序的起动指示。
[步骤S12]浏览器110将指定了输入的URL的GET请求发送给应用程序服务器200。
[步骤S13]应用程序服务器200的文档提供部220如果接受到GET请求,则从存储部210取得指定的HTML文档。而且,文档提供部220对路由URL判定部230发送用户路由URL判定要求。
[步骤S14]路由URL判定部230根据用户路由URL判定要求,判定与用户21对应的用户路由URL。例如,假定用户21以用户ID“AB1234”接受认证,指定与该用户ID对应的端点URL,进行了应用程序的起动指示的情况。该情况下,路由URL判定部230参照路由URL管理表213,将与用户ID“AB1234”对应的用户路由URL判定为用户21的用户路由URL。
[步骤S15]路由URL判定部230将判定的用户路由URL向文档提供部220响应。
[步骤S16]文档提供部220将包含用户路由URL的HTML文档向终端装置100响应。
[步骤S17]终端装置100的浏览器110如果从应用程序服务器200接收到HTML文档,则评价该HTML文档。即,浏览器110解析HTML文档的记述内容。而且,浏览器110例如检测表示项目的嵌入的标签。
[步骤S18]浏览器110若从HTML文档检测到指定了应用程序的程序212的对象的嵌入的标签,则将应用程序的程序212的GET要求发送给应用程序服务器200。
[步骤S19]应用程序服务器200的文档提供部220从存储部210取得应用程序的程序212。而且,文档提供部220将应用程序的程序212向终端装置100响应。
[步骤S20]终端装置100的浏览器110将从应用程序服务器200发送来的应用程序的程序212例如储存于RAM102。而且,浏览器110通过对OS输出以参数指定了用户路由URL的应用程序的程序212的执行指令,来起动应用程序120。
[步骤S21]起动的应用程序120指定用户路由URL,对数据储存服务器300询问各应用程序URL列表。
[步骤S22]数据储存服务器300的各应用程序URL管理部320根据来自终端装置100的询问,将各应用程序URL列表312向终端装置100响应。
[步骤S23]终端装置100的应用程序120根据取得的各应用程序URL列表312,判断自己的各应用程序URL。而且,应用程序120将自己的各应用程序URL储存在各应用程序URL存储部125中。
[步骤S24]应用程序120将初始画面的数据发送给浏览器110。浏览器110在与在步骤S16中取得的HTML文档对应的画面上嵌入应用程序120的初始画面,并显示在监视器11上(参照图12)。
[步骤S25]看到监视器11的显示画面的用户21利用键盘12、鼠标13,对应用程序120进行指示数据处理的执行的操作输入。
[步骤S26]应用程序120根据来自用户21的指示来执行数据处理。应用程序120在使用用户21的个人数据的情况下,在各应用程序URL后面连接使用的个人数据的应用程序本地路径,来生成访问目的地URL。
[步骤S27]应用程序120指定访问目的地URL来访问数据储存服务器300。
[步骤S28]数据储存服务器300的数据管理部330进行针对访问目的地URL的访问,将访问结果向终端装置100响应。
[步骤S29]终端装置100的应用程序120如果从数据储存服务器300接收到访问结果的响应,则执行与访问结果对应的数据处理。而且,应用程序120将表示数据处理的结果的数据发送给浏览器110。由此,通过浏览器110在监视器11上显示表示应用程序的处理结果的画面(参照图13)。
这样,应用程序120能够使用数据储存服务器300所储存的用户21的个人数据来执行数据处理。此外,应用程序120能够利用从应用程序服务器200发送来的包含用户路由URL的HTML文档来取得用户路由URL。
图11是表示包含用户路由URL的HTML文档的一例的图。在图11所表示的HTML文档30中,表示利用<object>标签31嵌入应用程序120的图像。另外,在<param>标签32的“value”属性中,设定有用户路由URL。
取得了这种HTML文档30的浏览器110从应用程序服务器200,取得由<object>标签31的“data”属性指定的应用程序的程序212。另外,浏览器110在基于取得的应用程序的程序212来起动应用程序120时,指定在<param>标签32的“value”属性中设定的用户路由URL作为参数。
如果应用程序120起动,则在终端装置100的监视器11上,显示应用程序120的初始画面。
图12是表示应用程序的初始画面的一例的图。图12的例子是起动了日程的应用程序的情况下的初始画面。初始画面40中显示日程显示对象的月份的列表。如果用户21选择任一个月份,则应用程序120进行该月份的用户21的日程的显示处理。
为了显示特定月份的用户21的日程,应用程序120读出登记了用户21的日程的个人数据。因此,应用程序120生成对各应用程序URL添加了应用程序本地路径而成的访问目的地URL,对该访问目的地URL输出GET要求。
由此,从数据储存服务器300向终端装置100,发送储存了用户21的一个月的日程的文件。应用程序120从自数据储存服务器300发送的文件取得用户21的日程的信息,显示在画面上。
图13是表示日程显示画面的一例的图。日程显示画面41中显示有指定的月份(在图13的例子中为2010年12月)的用户21的日程。
这样,由应用程序服务器200提供的应用程序120能够从数据储存服务器300取得用户21的个人数据。同样地对于由其他的应用程序服务器200-1、200-2提供的应用程序,也能够从数据储存服务器300取得用户21的个人数据。即,用户21的个人数据能够仅由数据储存服务器300管理。
〔第3实施方式〕
接着,说明第3实施方式。第3实施方式是组合了第1应用程序执行方式、第3用户路由URL取得方法以及第3各应用程序URL决定方法而成的。此外,第3实施方式的系统构成与图3所示的第2实施方式的系统构成同样。另外,第3实施方式的各装置的要素是与图5以及图9所示的第2实施方式的要素相同的要素。其中,对于第3实施方式的至少一部分的要素,进行与第2实施方式不同的处理。因此,利用在图5所示的各要素的附图标记,说明第3实施方式的处理中与第2实施方式不同的处理。
图14是表示第3实施方式的处理顺序的一例的顺序图。此外,图14所示的处理中的步骤S41~S50、S54~S60的处理分别与图10所示的第2实施方式的步骤S11~步骤S20、S23~S29的处理同样。因此以下沿着步骤编号说明与第2实施方式不同的步骤S51~步骤S54的各处理。
[步骤S51]起动的应用程序120指定用户路由URL和应用程序120自身的标识符,对数据储存服务器300询问各应用程序URL。应用程序的标识符是例如包含提供应用程序120的应用程序服务器200的域名的字符串(http://app1.example.com/)。
[步骤S52]数据储存服务器300的各应用程序URL管理部320根据来自终端装置100的询问,判定各应用程序URL。例如各应用程序URL管理部320参照用户21的各应用程序URL列表312,取得与在询问中指定的应用程序120的标识符对应的各应用程序URL。
[步骤S53]各应用程序URL管理部320将取得的各应用程序URL向终端装置100响应。
[步骤S54]终端装置100的应用程序120将取得的各应用程序URL储存在各应用程序URL存储部125中。
这样,在第3实施方式中,利用数据储存服务器300来确定与应用程序120对应的各应用程序URL。与第2实施方式相比,从数据储存服务器300向终端装置100响应的信息不是各应用程序URL列表整体,而仅为作为其一部分的特定的各应用程序URL。由此,能够减少通信的数据量。
〔第4实施方式〕
接着,说明第4实施方式。第4实施方式是组合了第1应用程序执行方式、第3用户路由URL取得方法以及第1各应用程序URL决定方法而成的。此外,第4实施方式的系统构成与图3所示的第2实施方式的系统构成同样。另外,第4实施方式的终端装置和应用程序服务器的要素与图5以及图9所示的第2实施方式的要素相同。其中,对于第4实施方式的至少一部分的要素,进行与第2实施方式不同的处理。
另外,第4实施方式的数据储存服务器的要素与第2实施方式同样地具有存储部和数据管理部,但是不具有各应用程序URL管理部。第4实施方式的数据储存服务器的存储部中储存有包含用户21的个人数据的多个文件,但是未储存各应用程序URL列表。
这样,第4实施方式的各装置的要素被包含在图5所示的第2实施方式的要素中。因此,利用图5所示的各要素的附图标记,说明第4实施方式的处理中与第2实施方式不同的处理。
图15是表示第4实施方式的处理顺序的一例的顺序图。此外,图15所示的处理中的步骤S81~S90、S94~S96的处理分别与图10所示的第2实施方式的步骤S11~步骤S20、S27~S29的处理同样。因此以下,沿着步骤编号说明与第2实施方式不同的步骤S91~步骤S93的各处理。
[步骤S91]起动后的应用程序120不对数据储存服务器300进行各应用程序URL列表的询问,而是将初始画面的数据发送给浏览器110。浏览器110在与在步骤S86取得的HTML文档对应的画面中嵌入应用程序120的初始画面,显示在监视器11上。
[步骤S92]看到监视器11的显示画面的用户21利用键盘12、鼠标13,进行对应用程序120指示数据处理的执行的操作输入。
[步骤S93]应用程序120利用规则库来生成访问目的地URL。即,在应用程序120中,预先定义访问目的地URL生成的规则。例如,在规则中定义生成唯一地识别应用程序120的字符串,并把将生成的字符串作为目录名的路径连接到用户路由URL的后面。作为唯一地识别应用程序120的字符串,例如是包含提供应用程序120的应用程序服务器200的域名的字符串。
这样,在第4实施方式中,利用规则库来决定各应用程序URL,因此在数据储存服务器300中不用管理各应用程序URL。另外,在应用程序120起动时,在终端装置100和数据储存服务器300之间不进行各应用程序URL列表的询问或其响应的通信,能够削减通信量。
〔第5实施方式〕
接着,说明第5实施方式。第5实施方式是组合了第1应用程序执行方式、第4用户路由URL取得方法以及第2各应用程序URL决定方法而成的。
图16是表示第5实施方式的各装置的功能的一例的框图。终端装置100a具有浏览器110a和应用程序120a。浏览器110a和应用程序120a与图5所示的第2实施方式的终端装置100的同名的要素具有相同的功能。另外,应用程序120a具有基于OpenID从数据储存服务器300a接受应用程序执行的认可的功能。
应用程序服务器200a具有存储部210a和文档提供部220a。存储部210a存储多个HTML文档211、211a、211b、···和记载了应用程序120a执行的处理的应用程序的程序214。文档提供部220a根据来自终端装置100a的要求,发送HTML文档、应用程序的程序214。
数据储存服务器300a具有存储部310a、各应用程序URL管理部320a、数据管理部330a以及认证部340。存储部310a、各应用程序URL管理部320a以及数据管理部330a的功能具有与图5所示的第2实施方式的数据储存服务器300的同名的要素相同的功能。
认证部340具有基于OpenID的用户认证功能。认证部340例如接收ID和密码的组作为证书,基于该证书来进行用户认证。认证部340在认证了是正确的用户的情况下,对证书的发送源进行认证成功的响应。
图17是表示第5实施方式的处理顺序的一例的顺序图的前半部分。以下,沿着步骤编号说明图17所示的处理。
[步骤S101]用户21对终端装置100a内的浏览器110a输入指定了应用程序服务器200a的URL的应用程序的起动指示。
[步骤S102]浏览器110a将指定了输入的URL的GET请求发送给应用程序服务器200a。
[步骤S103]应用程序服务器200a的文档提供部220a如果接受到GET请求,则从存储部210a取得指定的HTML文档。而且,文档提供部220a将取得的HTML文档向终端装置100a响应。
[步骤S104]终端装置100a的浏览器110a如果从应用程序服务器200a接收到HTML文档,则评价该HTML文档。
[步骤S105]浏览器110a如果从HTML文档检测到指定了应用程序的程序214的对象的嵌入的标签,则将应用程序的程序214的GET要求发送给应用程序服务器200a。
[步骤S106]应用程序服务器200a的文档提供部220a从存储部210a取得应用程序的程序214。而且文档提供部220a将应用程序的程序214向终端装置100a响应。
[步骤S107]终端装置100a的浏览器110a将从应用程序服务器200a发送来的应用程序的程序214例如储存在RAM102中。而且浏览器110a通过对OS输出应用程序的程序214的执行指令,来起动应用程序120a。
[步骤S108]起动的应用程序120a将OpenID输入画面的数据发送给浏览器110a。由此通过浏览器110a在监视器11上显示OpenID输入画面(参照图18)。
[步骤S109]用户21对终端装置100a的应用程序120a输入用户路由URL作为OpenID。
[步骤S110]应用程序120a存储输入的用户路由URL作为OpenID。
[步骤S111]应用程序120a将利用新窗口的弹出的显示指示给浏览器110a。作为进行弹出显示的OpenID的认证技术,例如存在UX(User Experience)Extension。
[步骤S112]浏览器110a通过重定位对数据储存服务器300a发送OpenID画面要求。
[步骤S113]数据储存服务器300a的认证部340对OpenID画面要求进行响应,将登录用HTML文档向终端装置100a响应。终端装置100a的浏览器110a基于登录用HTML文档,利用弹出窗口显示登录画面(参照图19)。
图18是表示OpenID输入画面的一例的图。OpenID输入画面42中显示有OpenID输入用的文本框42a和OK按钮42b。用户21对文本框42a输入用户路由URL。而且,用户21利用鼠标13等按下OK按钮42b。由此,作为OpenID,用户路由URL被转发给应用程序120a。
之后,浏览器110a根据来自应用程序120a的要求来对登录用的窗口进行弹出显示。
图19是表示弹出显示的登录窗口的一例的图。登录窗口43中显示有输入登录ID的文本框43a和输入密码的文本框43b。在终端装置100a显示了该画面后,进行图20所示的处理。
图20是表示第5实施方式的处理顺序的一例的顺序图的后半部分。以下,沿着步骤编号说明图20所示的处理。
[步骤S121]用户21对登录窗口43输入证书(信用信息)。例如,用户21对登录窗口43的文本框43a输入数据储存服务器300a中被设定的用户21的ID。另外,用户对文本框43b输入密码。输入的ID和密码的组是登录用的证书。
[步骤S122]终端装置100a的浏览器110a将输入的证书发送给数据储存服务器300a。
[步骤S123]数据储存服务器300a的认证部340基于证书进行用户21的认证处理。
[步骤S124]认证部340在正确地认证了用户21的情况下,将认证成功的重定位响应发送给终端装置100a。
[步骤S125]终端装置100a的浏览器110a将认证成功的事件通知给应用程序120a。
[步骤S126]应用程序120a根据认证成功,识别为在步骤S109输入的OpenID所含的用户路由URL是用户21的正确的用户路由URL。因此,应用程序120a指定识别出的用户路由URL对数据储存服务器300a询问各应用程序URL列表。
以后的步骤S127~S134的处理分别与图10所示的第2实施方式的步骤S22~S29的处理同样。
这样,能够取得利用OpenID认证后的用户路由URL。通过利用OpenID,用户能够利用一个证书来使用多个应用程序。其结果,减轻了用户的证书的管理负荷。
〔第6实施方式〕
接着,说明第6实施方式。第6实施方式是组合了第3应用程序执行方式、第2用户路由URL取得方法以及第3各应用程序URL决定方法而成的。此外,在第6实施方式中,与第2~第5实施方式不同,未利用应用程序服务器。
图21是表示第6实施方式的各装置的功能的框图。终端装置100b具有应用程序120b和存储部130。应用程序120b被预先导入终端装置100b。应用程序120b具有与图9所示的应用程序120同样的功能。其中,第6实施方式所涉及的应用程序120b不经由浏览器接收用户路由URL的输入并且进行画面显示。存储部130存储从数据储存服务器300b取得的各应用程序URL131。
数据储存服务器300b具有存储部310b、各应用程序URL管理部320b以及数据管理部330b。数据储存服务器300b内的各要素的功能与图5所示的第2实施方式的数据储存服务器300内的同名的要素相同。
图22是表示第6实施方式的处理顺序的一例的顺序图。以下,沿着步骤编号说明图22所示的处理。
[步骤S141]用户21对终端装置100b输入应用程序120b的起动指示。
[步骤S142]应用程序120b根据起动指示而起动。
[步骤S143]应用程序120b确认是否已经保持了各应用程序URL。
[步骤S144]应用程序120b在未保持各应用程序URL的情况下,将用户路由URL输入画面显示在监视器11上(参照图23)。
[步骤S145]用户21对用户路由URL输入画面输入用户路由URL。
[步骤S146]终端装置100b的应用程序120b基于输入的用户路由URL,对数据储存服务器300b询问各应用程序URL列表。
[步骤S147]数据储存服务器300b的各应用程序URL管理部320b根据来自终端装置100b的询问,使各应用程序URL列表312向终端装置100b响应。
[步骤S148]终端装置100b的应用程序120b根据取得的各应用程序URL列表312判断自己的各应用程序URL。而且,应用程序120b储存自己的各应用程序URL。
[步骤S149]用户21利用键盘12或鼠标13,进行对应用程序120b指示数据处理的执行的操作输入。
[步骤S150]应用程序120b根据来自用户21的指示执行数据处理。应用程序120b在使用用户21的个人数据的情况下,在各应用程序URL后连接所使用的个人数据的应用程序本地路径,来生成访问目的地URL。
[步骤S151]应用程序120b指定访问目的地URL来访问数据储存服务器300b。
[步骤S152]数据储存服务器300b的数据管理部330b进行针对访问目的地URL的访问,将访问结果向终端装置100b响应。
[步骤S153]终端装置100b的应用程序120b如果从数据储存服务器300b接受到访问结果的响应,则执行与访问结果对应的数据处理。而且,应用程序120b将表示数据处理的结果的画面显示在监视器11上。
图23是表示用户路由URL输入画面的一例的图。用户路由URL输入画面60中设有输入用户路由URL的文本框61和OK按钮62。用户21对文本框61输入用户路由URL,按下OK按钮62。由此,对应用程序120b输入用户路由URL。
根据以上内容,能够在数据储存服务器300b中管理被预先导入终端装置100b的应用程序120b所利用的用户21的个人数据。
〔第7实施方式〕
接着,说明第7实施方式。第7实施方式是组合第2应用程序执行方式、第2用户路由URL取得方法以及第2各应用程序URL决定方法而成的。
图24是表示第7实施方式的各装置的功能的框图。终端装置100c具有浏览器110c。浏览器110c具有与图5所示的第2实施方式的浏览器110同样的功能。
应用程序服务器200c具有存储部210c和应用程序240。
存储部210c存储路由URL管理表213。应用程序240具有与图9所示的第2实施方式的应用程序120同样的功能。其中,与浏览器110c之间的通信经由网络10进行。另外,应用程序240从存储部210c内的路由URL管理表213取得用户路由URL。
数据储存服务器300c具有存储部310c、各应用程序URL管理部320c以及数据管理部330c。数据储存服务器300c的各要素具有与图5所示的第2实施方式的数据储存服务器300内的同名的要素相同的功能。
图25是表示第7实施方式的处理顺序的一例的顺序图。以下,沿着步骤编号说明图25所示的处理。
[步骤S161]用户21对被终端装置100c的浏览器110c显示的登录画面进行指定了应用程序240的URL的登录操作(参照图26)。
[步骤S162]浏览器110c将证书发送给应用程序服务器200c。证书例如是用户的ID和密码的组。
[步骤S163]应用程序服务器200c的应用程序240如果接受到证书,则进行用户认证。而且,如果正确地认证了用户21,则应用程序240参照路由URL管理表213,确定与用户21的用户ID对应的用户路由URL。
[步骤S164]应用程序240指定用户路由URL,对数据储存服务器300c询问各应用程序URL列表。
[步骤S165]数据储存服务器300c的各应用程序URL管理部320c根据来自应用程序服务器200c的询问,将各应用程序URL列表312向应用程序服务器200c响应。
[步骤S166]应用程序服务器200c的应用程序240根据取得的各应用程序URL列表312,来判断自己的各应用程序URL。
[步骤S167]应用程序240将自己的各应用程序URL和与终端装置100c之间的通信的会话建立对应地存储。
[步骤S168]应用程序240将带会话信息记录程序(Cookie)的HTML文档发送给终端装置100c。由此,终端装置100c的浏览器110c将应用程序240的画面显示在监视器11上。
[步骤S169]看到监视器11的显示画面的用户21利用键盘12或鼠标13,对浏览器110c输入应用程序240的操作指示。
[步骤S170]浏览器110c对来自用户21的操作输入进行响应,将带会话信息记录程序的HTTP请求发送给应用程序服务器200c。
[步骤S171]应用程序服务器200c的应用程序240执行与请求对应的数据处理。而且应用程序240在使用用户21的个人数据的情况下,取得和与终端装置100c之间的通信的会话对应的各应用程序URL。
[步骤S172]应用程序240生成在各应用程序URL后连接了应用程序本地路径而成的访问目的地URL。
[步骤S173]应用程序240指定访问目的地URL来访问数据储存服务器300c。
[步骤S174]数据储存服务器300c的数据管理部330c进行针对访问目的地URL的访问,将访问结果向应用程序服务器200c响应。
[步骤S175]应用程序服务器200c的应用程序240如果从数据储存服务器300c接收到访问结果的响应,则执行与访问结果对应的数据处理。而且应用程序240将表示数据处理的结果的数据发送给终端装置100c。由此,通过终端装置100c的浏览器110c将表示应用程序的处理结果的画面显示在监视器11上。
图26是表示登录画面的一例的图。在登录画面50中设有登录ID输入用的文本框51、密码输入用的文本框52以及OK按钮53。用户21对文本框51输入用户ID,对文本框52输入密码。而且如果用户21按下OK按钮532,则基于用户ID和密码的组的证书被转发给应用程序服务器200c。由此,与用户ID关联的用户路由URL被应用程序服务器200c确定。
这样,能够在数据储存服务器300c中管理在应用程序服务器200c中进行动作的应用程序240所使用的用户21的个人数据。
〔其他的实施方式〕
在上述的实施方式中,未说明第1用户路由URL取得方法,但是第1用户路由URL取得方法在第2用户路由URL取得方法的处理过程中被实施。例如图22所示的第6实施方式的顺序图的步骤S144,S145的处理是第1用户路由URL取得方法的处理。
此外,上述的各实施方式所示的处理功能能够由计算机实现。该情况下,提供记述了终端装置、应用程序服务器以及数据储存服务器的各自应该具有的功能的处理内容的程序。通过利用计算机来执行该程序,上述处理功能在计算机上实现。记述了处理内容的程序能够预先记录在能够由计算机读取的存储介质中。作为能够由计算机读取的存储介质,存在磁存储装置、光盘,光磁存储介质、半导体存储器等。磁存储装置中存在硬盘装置(HDD)、软盘(FD)、磁带等。光盘中存在DVD,DVD-RAM、CD-ROM/RW等。光磁存储介质中存在MO(Magneto-Optical disc)等。
在使程序流通的情况下,例如销售记录了该程序的DVD、CD-ROM等可携带型记录介质。另外,也能够将程序预先储存在服务器计算机的存储装置中,经由网络从服务器计算机向其他的计算机传送该程序。
执行程序的计算机例如将可携带型记录介质所记录的程序或者从服务器计算机传送过来的程序储存在自己的存储装置中。而且,计算机从自己的存储装置读取程序,执行按照程序的处理。此外,计算机也能够从可携带型记录介质直接读取程序,执行按照该程序的处理。另外,计算机也能够每当从服务器计算机传送来程序时就依次地执行按照接受到的程序的处理。
另外,能够以DSP(Digital Signal Processor)、ASIC(Application SpecificIntegrated Circuit)、PLD(Programmable Logic Device)等电子电路来实现上述的处理功能的至少一部分。
以上,例示了实施方式,但是在实施方式中表示的各部分构成也能够置换成具有同样功能的其他构成。另外,也可以添加其他任意的构成物或步骤。并且,也可以组合所述的实施方式中的任意2个以上的构成(特征)。
上述仅表示了本发明的原理。并且,多个变形、变更对于本领域技术人员而言是可能的,本发明不限于上述所表示的说明了的准确的构成以及应用例,对应的全部变形例以及等同物可被视作权利要求书以及其等同物的本发明的范围。
附图标记说明:
1…信息处理装置;1a…数据处理单元;1b…位置信息取得单元;1c…位置信息生成单元;1d…存储单元;1e…访问目的地信息生成单元;1f…访问单元;2…输入装置;3…数据储存装置;4…第1访问目的地信息;5…第1位置信息;6…第2位置信息;7…第2访问目的地信息;8…访问结果;9…用户。

Claims (12)

1.一种信息处理装置,其特征在于,具有:
数据处理单元,其根据来自用户的要求执行数据处理,在访问该用户的个人数据的情况下,生成表示从基准位置到包含该个人数据的文件为止参照目录构造时的路径以及该文件的文件名的第1访问目的地信息;
位置信息取得单元,其取得表示通过网络与用户的终端装置连接的数据储存服务器的识别信息以及该数据储存服务器内的用户指定的目录的位置的第1位置信息;
位置信息生成单元,其基于所述第1位置信息,来生成表示所述用户指定的目录属下的、被唯一地分配给所述数据处理单元的目录的位置的第2位置信息;
访问目的地信息生成单元,其基于所述第1访问目的地信息和所述第2位置信息,来生成表示将由所述第2位置信息表示的所述位置作为所述基准位置时的包含所述访问对象的数据的文件的储存位置以及该文件的文件名的第2访问目的地信息;以及
访问单元,其基于所述第2访问目的地信息,来访问所述数据储存服务器内的包含所述访问对象的数据的文件。
2.根据权利要求1所述的信息处理装置,其特征在于,
所述位置信息生成单元取得设定有对能够由所述信息处理装置执行的多个数据处理单元分别唯一地分配的、所述用户指定的目录属下的目录的位置的各应用程序URL列表,并从该各应用程序URL列表提取对根据来自所述用户的要求而执行数据处理的数据处理单元唯一地分配的目录的位置。
3.根据权利要求2所述的信息处理装置,其特征在于,
所述位置信息生成单元从所述数据储存服务器取得所述各应用程序URL列表。
4.根据权利要求1所述的信息处理装置,其特征在于,
所述位置信息生成单元对所述数据储存服务器发送附加了所述数据处理单元的标识符的位置信息取得要求,并从所述数据储存服务器取得对所述数据处理单元唯一地分配的目录的位置。
5.根据权利要求1所述的信息处理装置,其特征在于,
所述位置信息生成单元按照预先设定的规则,来取得表示对所述数据处理单元唯一地分配的目录的位置的第2位置信息。
6.根据权利要求2或3所述的信息处理装置,其特征在于,
所述位置信息取得单元附加确定所述用户的信息来将该程序的取得要求向装置发送,并与该程序一同取得从该装置响应的所述第1位置信息,其中,所述装置储存记述了所述数据处理单元执行的处理的内容的程序。
7.根据权利要求1至5中任一项所述的信息处理装置,其特征在于,
所述位置信息取得单元在所述用户的认证时从具有所述用户的认证单元的装置取得所述第1位置信息。
8.根据权利要求1至5中任一项所述的信息处理装置,其特征在于,
所述位置信息取得单元取得由所述用户输入的所述第1位置信息。
9.根据权利要求8所述的信息处理装置,其特征在于,
所述位置信息取得单元将由所述用户输入的所述第1位置信息储存在存储单元中,并从该存储单元取得所述第1位置信息。
10.根据权利要求8所述的信息处理装置,其特征在于,
所述位置信息取得单元从经由网络连接的终端装置取得由所述用户操作输入的所述第1位置信息。
11.根据权利要求1所述的信息处理装置,其特征在于,
所述数据储存服务器经由网络与所述信息处理装置连接。
12.一种用于信息处理装置的方法,其特征在于,包括:
取得表示通过网络与用户的终端装置连接的数据储存服务器的识别信息以及该数据储存服务器内的用户指定的目录的位置的第1位置信息;
基于所述第1位置信息,来生成表示所述用户指定的目录属下的、被唯一地分配给规定的数据处理的目录的位置的第2位置信息;
根据来自用户的要求执行所述数据处理,在访问该用户的个人数据的情况下,生成表示从基准位置到包含该个人数据的文件为止参照目录构造时的路径以及该文件的文件名的第1访问目的地信息;
基于所述第1访问目的地信息和所述第2位置信息,来生成表示将由所述第2位置信息表示的位置作为基准位置时的包含所述访问对象的数据的文件的储存位置以及该文件的文件名的第2访问目的地信息;以及
基于所述第2访问目的地信息,来访问所述数据储存服务器内的包含所述访问对象的数据的文件。
CN201080070451.2A 2010-12-10 信息处理装置 Active CN103238144B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2010/072212 WO2012077223A1 (ja) 2010-12-10 2010-12-10 情報処理装置およびプログラム

Publications (2)

Publication Number Publication Date
CN103238144A CN103238144A (zh) 2013-08-07
CN103238144B true CN103238144B (zh) 2016-12-14

Family

ID=

Similar Documents

Publication Publication Date Title
US9864755B2 (en) Systems for associating an online file folder with a uniform resource locator
CN100440783C (zh) 用于通过网络提供定制内容的方法和系统
JP2007102780A (ja) ブックマーク管理装置およびブックマーク管理方法
US10943063B1 (en) Apparatus and method to automate website user interface navigation
CN106416125A (zh) 用于虚拟机实例的自动目录加入
CN106796632A (zh) 对存储数据的远程访问控制
US9684918B2 (en) System and method for candidate domain name generation
CN105516059A (zh) 一种资源访问控制方法和装置
US9619510B2 (en) Information processing apparatus and computer-readable medium storing information processing program
JP2018504681A (ja) ウェブページ上で認証情報を提供する方法、装置、システム、記憶媒体、プログラム、及びコンピュータ装置
JP2010191807A (ja) 情報中継装置及びプログラム
JP2009003549A (ja) データ管理装置およびデータ管理方法、データ管理プログラム、データ管理プログラム記憶媒体
JP2007272518A (ja) 顧客データベース管理装置及び顧客データベース管理プログラム
JP2008117220A (ja) ユーザー管理システム、ユーザー管理プログラムおよびユーザー管理方法
US7809858B1 (en) Cross-protocol URL mapping
JP5116123B2 (ja) 通信システム、ポータルサーバ、サービスサーバ、通信方法及びプログラム
CN103238144B (zh) 信息处理装置
KR20150140298A (ko) 스마트 검색 서비스
US20210326403A1 (en) Website creation from mobile device data
US11178239B2 (en) Website creation from location and communication data
CN113094393A (zh) 数据汇聚方法及装置、电子设备
JP2005122606A (ja) 情報閲覧装置、情報閲覧システム、及び情報閲覧プログラム
JP2007122598A (ja) 情報処理装置、情報処理システム及びプログラム
US20040073794A1 (en) Method and system for the dynamic and automated storage and retrieval of authentication information via a communications network
JP2015069533A (ja) データ管理装置及びデータ管理方法

Legal Events

Date Code Title Description
PB01 Publication
SE01 Entry into force of request for substantive examination
GR01 Patent grant