CN103327100A - 资源处理方法和站点服务器 - Google Patents

资源处理方法和站点服务器 Download PDF

Info

Publication number
CN103327100A
CN103327100A CN2013102502027A CN201310250202A CN103327100A CN 103327100 A CN103327100 A CN 103327100A CN 2013102502027 A CN2013102502027 A CN 2013102502027A CN 201310250202 A CN201310250202 A CN 201310250202A CN 103327100 A CN103327100 A CN 103327100A
Authority
CN
China
Prior art keywords
resource
request
point server
stop point
authorization
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2013102502027A
Other languages
English (en)
Other versions
CN103327100B (zh
Inventor
陆多俊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huawei Technologies Co Ltd
Original Assignee
Huawei Technologies Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huawei Technologies Co Ltd filed Critical Huawei Technologies Co Ltd
Priority to CN201310250202.7A priority Critical patent/CN103327100B/zh
Publication of CN103327100A publication Critical patent/CN103327100A/zh
Priority to PCT/CN2014/077963 priority patent/WO2014201931A1/zh
Application granted granted Critical
Publication of CN103327100B publication Critical patent/CN103327100B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明实施例涉及一种资源处理方法和站点服务器,该方法包括:第一站点服务器接收所述第一站点服务器的请求用户发送的资源处理请求,所述资源处理请求中携带有第二站点服务器的地址和所述第二站点服务器的被请求用户的账号;根据所述资源处理请求生成所述资源授权请求,并将所述资源授权请求发送给所述第二站点服务器;当所述被请求用户允许授权后,接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理。因此,本发明实现了不同站点服务器间的资源处理,并可以广泛应用于跨站网盘、微博、SNS联系人、会议/日程等资源的分享和共享。

Description

资源处理方法和站点服务器
技术领域
本发明涉及通信和互联网技术领域,尤其涉及一种资源处理方法和站点服务器。
背景技术
资源分享和共享是互联网用户的两项基本需求。分享是资源所有者将自己的资源推送给其他用户,例如,用户A在得到B的授权情况下,可以将其网盘内容推送到用户B的网盘中。共享是一个用户请求其他用户授权,以使得请求用户访问被请求用户的私有资源。例如,用户A在得到B的授权情况下,可以浏览B的网盘内容。其中,这两个需求的核心在于如何实现用户之间的资源授权,以及用户之间的资源交换过程。一般情况,请求用户和被请求用户可以位于不同的服务站点服务器,交换的资源位于这两个服务站点服务器上,对于分享,资源位于请求用户的服务站点服务器上,对于共享,资源位于被请求用户的服务站点服务器上。特别地,请求用户和被请求用户也可以位于同一个服务站点服务器。
目前,现有的开发授权(OAuth)技术可以用来解决资源请求者在授权后,访问资源所有者在资源服务器上的资源。其过程一般为:
(1)资源请求者向资源所有者发起授权请求;
(2)资源所有者同意授权请求,给资源请求者返回授权结果;
(3)资源请求者向授权服务器发起资源访问授权请求,并提交从资源所有者得到的授权结果,该授权结果一般是一个授权码;
(4)授权服务器验证授权结果,如果合法,给资源请求者返回资源访问令牌;
(5)资源请求者携带访问令牌访问资源服务器。资源服务器根据访问令牌是否合法,判断是否给资源请求者权限访问受限资源。实现上,授权服务器和资源服务器可能是一个服务器;
但是,现有OAuth2.0规范,不支持资源所有者离线授权。另外,Oauth2.0只定义了用户之间的跨站资源访问授权,没有定义资源分享机制。
发明内容
本发明提供了一种资源处理方法和站点服务器,以解决现有技术中的现有OAuth2.0规范,不支持资源所有者或者管理者离线授权,以及Oauth2.0只定义了用户之间的跨站资源访问授权,没有定义资源分享机制的问题。
在第一方面,本发明提供了一种资源处理方法,所述方法包括:第一站点服务器接收所述第一站点服务器的请求用户发送的资源处理请求,所述资源处理请求中携带有第二站点服务器的地址和所述第二站点服务器的被请求用户的账号;根据所述资源处理请求生成所述资源授权请求,并将所述资源授权请求发送给所述第二站点服务器;当所述被请求用户允许授权后,接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理。
在第一种可能的实现方式中,所述资源处理请求为资源分享请求,所述资源授权请求携带有初始流水号、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
结合第一方面的第一种可能的实现方式,在第二种可能的实现方式中,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,所述接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理具体为:所述第一站点服务器接收所述第二站点服务器通过所述回调URL发送的资源授权响应,并通过所述资源授权响应中的所述资源分享URL将所述请求用户的分享资源发送给所述第二站点服务器,以使所述被请求用户从所述第二站点服务器获取所述分享资源并分享所述分享资源。
在第三种可能的实现方式中,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有初始流水号、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
结合第一方面的第三种可能的实现方式,在第四种可能的实现方式中,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,所述接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理具体为:所述第一站点服务器接收到所述第二站点服务器通过所述回调URL发送的资源授权响应,且接收到所述请求用户的资源获取请求时,通过所述资源授权响应中的所述资源分享URL向所述第二站点服务器发送携带有所述授权令牌的资源获取请求;接收所述第二站点服务器发送的所述被请求用户的共享资源,并将所述共享资源发送给所述请求用户,以使所述请求用户获取所述共享资源。
在第二方面,本发明提供了一种资源处理方法,所述方法包括:第二站点服务器接收第一站点服务器发送的资源授权请求,所述资源授权请求是所述第一站点服务器根据接收到所述第一站点服务器的请求用户发送的资源处理请求后,根据所述资源处理请求生成的针对所述第二站点服务器的被请求用户的授权请求;当所述第二站点服务器对所述第一站点服务器进行身份验证后,将所述资源授权请求发送给所述被请求用户;接收所述请求用户发送的授权确认信息,根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,并将所述资源授权响应发送给所述第一站点服务器,用以所述第一站点服务器根据所述资源授权响应进行资源处理。
在第一种可能的实现方式中,所述资源处理请求为资源分享请求,所述资源授权请求携带有唯一事务ID、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
结合第二方面的第一种可能的实现方式,在第二种可能的实现方式中,所述授权确认信息为所述请求用户允许授权,所述根据所述授权确认信息生成对所述第一站点服务器的资源授权响,并将所述资源授权响应发送给所述第一站点服务器具体为:当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;接收所述第一站点服务器通过所述资源授权响应中的所述资源分享URL发送的所述请求用户的分享资源,以使所述被请求用户获取所述分享资源并分享所述分享资源。
在第三种可能的实现方式中,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有初始流水号、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
结合第二方面的第三种可能的实现方式,在第四种可能的实现方式中,所述授权确认信息为所述请求用户允许授权,所述根据所述授权确认信息生成对所述第一站点服务器的资源授权响,并将所述资源授权响应发送给所述第一站点服务器应具体为:当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;当接收所述第一站点服务器发送的携带有所述授权令牌的资源获取请求,并对所述授权令牌进行验证后,向所述第一站点服务器发送所述被请求用户的共享资源,以使所述第一站点服务器将所述共享资源发送给所述请求用户。
在第三方面,本发明提供了一种站点服务器,所述站点服务器包括:接收单元,用于接收第一站点服务器的请求用户发送的资源处理请求,所述资源处理请求中携带有第二站点服务器的地址和所述第二站点服务器的被请求用户的账号,以及将所述资源处理请求传输给第一处理单元;第一处理单元,用于从所述接收单元接收所述资源处理请求,根据所述资源处理请求生成所述资源授权请求,并将所述资源授权请求发送给所述第二站点服务器;第二处理单元,用于当所述被请求用户允许授权后,接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理。
在第一种可能的实现方式中,所述资源处理请求为资源分享请求,所述资源授权请求携带有初始流水号、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
结合第三方面的第一种可能的实现方式,在第二种可能的实现方式中,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,所述第二处理单元还用于接收所述第二站点服务器通过所述回调URL发送的资源授权响应,并通过所述资源授权响应中的所述资源分享URL将所述请求用户的分享资源发送给所述第二站点服务器,以使所述被请求用户从所述第二站点服务器获取所述分享资源并分享所述分享资源。
在第三种可能的实现方式中,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有初始流水号、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
结合第三方面的第三种可能的实现方式,在第四种可能的实现方式中,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,所述接收所述第二站点服务器发送的资源授权响应,所述第二处理单元还用于接收到所述第二站点服务器通过所述回调URL发送的资源授权响应,且接收到所述请求用户的资源获取请求时,通过所述资源授权响应中的所述资源分享URL向所述第二站点服务器发送携带有所述授权令牌的资源获取请求,以及接收所述第二站点服务器发送的资源获取响应,并将所述资源获取响应发送给所述请求用户,以使所述请求用户获取所述被请求用户的共享资源。
在第四方面,本发明提供了一种站点服务器,所述站点服务器包括:接收单元,用于接收第一站点服务器发送的资源授权请求,所述资源授权请求是所述第一站点服务器根据接收到所述第一站点服务器的请求用户发送的资源处理请求后,根据所述资源处理请求生成的针对所述第二站点服务器的被请求用户的授权请求;发送单元,用于对所述第一站点服务器进行身份验证后,将所述资源授权请求发送给所述被请求用户;处理单元,用于接收所述请求用户发送的授权确认信息,根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,并将所述资源授权响应发送给所述第一站点服务器,用以所述第一站点服务器根据所述资源授权响应进行资源处理。
在第一种可能的实现方式中,所述资源处理请求为资源分享请求,所述资源授权请求携带有初始流水号、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
结合第四方面的第一种可能的实现方式,在第二种可能的实现方式中,所述授权确认信息为所述请求用户允许授权,所述处理单元还用于当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;以及,接收所述第一站点服务器通过所述资源授权响应中的所述资源分享URL发送的所述请求用户的分享资源,以使所述被请求用户获取所述分享资源并分享所述分享资源。
在第三种可能的实现方式中,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有唯一事务ID、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
结合第一方面的第三种可能的实现方式,在第四种可能的实现方式中,所述授权确认信息为所述请求用户允许授权,所述处理单元还用于当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;以及,当接收所述第一站点服务器发送的携带有所述授权令牌的资源获取请求,并对所述授权令牌进行验证后,向所述第一站点服务器返回所述被请求用户的共享资源,以使所述第一站点服务器将所述共享资源发送给所述请求用户。
通过应用本发明公开的资源处理方法和站点服务器,第一站点服务器接收请求用户发送的资源处理请求,并根据资源处理请求生成资源授权请求,以及将资源授权请求发送给第二站点服务器,当第二站点服务器对第一站点服务器进行身份验证后,将资源授权请求发送给被请求用户,当请求用户同意授权后,则第二站点服务器接收请求用户发送的授权确认信息,并根据授权确认信息生成对第一站点服务器的资源授权响应,并将资源授权响应发送给第一站点服务器,第一站点服务器接收第二站点服务器发送的资源授权响应后,根据该资源授权响应进行资源处理,从而实现了不同站点服务器间的资源处理,并可以广泛应用于跨站网盘、微博、SNS联系人、会议/日程等资源的分享和共享。
附图说明
图1为本发明实施例一提供的资源处理方法的流程图;
图2为本发明实施例二提供的资源处理方法的流程图;
图3为本发明实施例三提供的资源处理方法的示意图;
图4为本发明实施例四提供的资源处理方法的示意图;
图5为本发明实施例五提供的站点服务器的示意图;
图6为本发明实施例六提供的站点服务器的示意图;
图7为本发明实施例七提供的站点服务器的示意图;
图8为本发明实施例八提供的站点服务器的示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明公开了一种资源处理方法和站点服务器,第一站点服务器接收请求用户发送的资源处理请求,该资源处理请求包括资源分享请求和资源共享请求,并根据资源处理请求生成资源授权请求,以及将资源授权请求发送给第二站点服务器,当第二站点服务器对第一站点服务器进行身份验证后,将资源授权请求发送给被请求用户,当请求用户同意授权后,则第二站点服务器接收请求用户发送的授权确认信息,并根据授权确认信息生成对第一站点服务器的资源授权响应,并将资源授权响应发送给第一站点服务器,第一站点服务器接收第二站点服务器发送的资源授权响应后,根据该资源授权响应进行资源处理,该资源处理包括资源分享和资源共享,从而实现了不同站点服务器间的资源处理,所述资源包括但不限于可存储在计算机中的:音视频,图片,文字以及各种形式的文件。本发明实施例的方法可以广泛应用于跨站网盘、微博、SNS联系人、会议/日程等资源的分享和共享,同时扩展了第二站点服务器和被请求用户之间的授权方法,第二站点服务器可以根据自身与被请求用户之间的通信方式来选择其授权方式。本发明实施例所述的第一站点服务器和第二站点服务器,是指归属不同所有者,或者由不同所有人管理的服务器,所述服务器包括一个或者多个资源服务器和/或者门户服务器等,所述不同的站点服务器通常具有不同的域名或者网络标识。
图1为本发明实施例一提供的资源处理方法的流程图。如图所示,本实施例具体包括以下步骤:
步骤110,第一站点服务器接收该第一站点服务器的请求用户的资源处理请求。其中,接收到的资源处理请求中携带有第二站点服务器的地址、以及第二站点服务器的被请求用户的账号。其中,第一站点服务器是请求用户所在的站点服务器,第二站点服务器是被请求用户所在的站点服务器。
具体地,第一站点服务器的请求用户A登录第一站点服务器,并发起向第二站点服务器的被请求用户B的资源处理请求。该资源处理请求包括资源分享请求或资源共享请求。在本实施例中,第一站点服务器的请求用户A简称为用户A,第二站点服务器的被请求用户B简称为用户B,其他实施例与此相同,不再赘述。
当用户需要向用户B发送资源分享请求时,用户A会选择其在第一站点服务器上的资源,并将该资源分享给在第二站点服务器上具有账户的用户B。这时,用户A只需要获知用户B的账号以及用户B所在的第二站点服务器的地址。比如,用户A获知的用户B的信息为:account_of_bwww.sitey.com,则第一站点服务器根据该信息确定资源分享的对象即用户B的账号为account_of_b,以及用户B所在的第二站点服务器的地址为www.sitey.com。
当用户需要向用户B发送资源共享请求时,用户A会选择共享用户B在第二站点服务器上的资源。这时,用户A除了需要知道用户B的账号以及用户B所在的第二站点服务器的地址之外,还必须知道可共享资源的资源名称,而用户B可能以多种渠道向用户A透露用户B的可共享资源名称。比如,用户B可以在电子邮件、微博、即时聊天工具中,将可共享资源路径发给用户A,其中,第二站点服务器对用户B提供的共享资源路径方式示例如下:
account_of_bwww.sitey.com/networkdisk/sharedPhoto。从该共享资源路径中还可以确定用户B的账号为account_of_b,以及用户B所在的第二站点服务器的地址为www.sitey.com。
步骤120,第一站点服务器根据资源处理请求生成资源授权请求,并将资源授权请求发送给所述第二站点服务器,其中,第一站点服务器根据第二站点服务器的地址向第二站点服务器发送资源授权请求。
具体地,当用户A的资源处理请求为资源分享请求时,用户A所在的第一站点服务器根据资源分享请求携带的第二站点服务器的地址向该第二站点服务器发送资源授权请求,且该资源授权请求携带有初始流水号、分享资源信息、用户B的账号、回调统一资源定位符(Uniform Resource Locator,URL)和第一站点服务器的身份密码。其中,分享资源信息包括以下信息的一种或多种:分享资源名称、分享资源内容大小、分享资源类型、以及分享资源格式等信息。
另外,当用户A的资源处理请求为资源共享请求时,该资源共享请求除了携带有,第二站点服务器的地址和用户B的账号之外,还携带有用户B的共享资源信息,故用户A所在的第一站点服务器根据资源分享请求携带的第二站点服务器的地址向该第二站点服务器发送资源授权请求,且该资源授权请求携带有初始流水号、用户B的共享资源名称、用户B的账号、回调URL和第一站点服务器的身份密码。其中,共享资源信息包括以下信息的一种或多种:共享资源名称、共享资源内容大小、共享资源类型、以及共享资源格式等信息。另外,初始流水号是唯一地标识本次资源授权请求的流水号,也可称为唯一事务ID。
步骤130,当用户B允许授权后,第一站点服务器接收第二站点服务器发送的资源授权响应,并根据该资源授权响应进行资源处理。
具体地,对于分享来说,第二站点服务器返回第一站点服务器的资源授权响应包括授权令牌、资源分享URL、初始流水号,当第一站点服务器接收到第二站点服务器通过回调URL发送的资源授权响应后,再通过资源授权响应中携带的资源分享URL将用户A的分享资源发送给第二站点服务器,以使用户B从第二站点服务器获取用户A的分享资源并分享该分享资源。
同理,对于共享来说,第二站点服务器返回第一站点服务器的资源授权响应包括授权令牌、资源共享URL、初始流水号,当第一站点服务器接收到第二站点服务器通过回调URL发送的资源授权响应,且接收到用户A发送的资源获取请求时,通过资源授权响应中携带的资源分享URL向第二站点服务器发送携带有授权令牌的资源获取请求;经过第二站点服务器对授权令牌验证通过后,第一站点服务器会接收到第二站点服务器发送的资源获取响应,并将该资源获取响应发送给用户A,以使用户A获取所用户B的共享资源。
因此,本发明实施例提供的资源处理方法,第一站点服务器接收请求用户发送的资源处理请求,该资源处理请求包括资源分享请求和资源共享请求,并根据资源处理请求生成资源授权请求,以及将资源授权请求发送给第二站点服务器,当第二站点服务器对第一站点服务器进行身份验证后,将资源授权请求发送给被请求用户,当被请求用户同意授权后,接收第二站点服务器发送的资源授权响应后,并根据该资源授权响应进行资源处理,该资源处理包括资源分享和资源共享,从而实现了不同站点服务器间的资源处理。
图2为本发明实施例二提供的资源处理方法的流程图。如图所示,本实施例具体包括以下步骤:
步骤210,第二站点服务器接收第一站点服务器发送的资源授权请求。其中,资源授权请求是第一站点服务器根据接收到第一站点服务器的请求用户发送的资源处理请求后,根据资源处理请求生成的针对述第二站点服务器的被请求用户的授权请求。在这里,第一站点服务器是请求用户所在的站点服务器,第二站点服务器是被请求用户所在的站点服务器。
步骤220,当所述第二站点服务器对所述第一站点服务器进行身份验证后,将接收到的资源授权请求发送给被请求用户。其中,第二站点服务器可以根据资源授权请求中携带的第一站点服务器的身份密码对第一站点服务器进行身份验证。
具体地,第二站点服务器根据其被请求用户即用户B在自身站点服务器上的注册账号,将接收到的资源授权请求发送用户B。其发送方式有很多,比如:
如果用户B注册的是Email,就以Email的方式发送资源授权请求;
如果用户B注册的是手机号码,就以下发短信或彩信的方式发送资源授权请求;
如果用户B注册的是即时聊天服务器,就以发系统消息的方式发送资源授权请求;
如果用户B注册的是BBS站点服务器、微博服务器等,就以发站内消息的方式发送资源授权请求。
步骤230,第二站点服务器接收请求用户发送的授权确认信息,根据该授权确认信息生成对第一站点服务器的资源授权响应,并将该资源授权响应发送给第一站点服务器,用以第一站点服务器根据所述资源授权响应进行资源处理。
上述步骤210中,第一站点服务器的请求用户发送的资源处理请求分为两种:资源分享请求和资源共享请求。则本发明实施例提供的资源处理方法具体为:
(1)当第一站点服务器的请求用户发送的资源处理请求为资源分享请求时,第一站点服务器根据该资源分享请求生成针对第二站点服务器的被请求用户的资源授权请求,其携带有唯一事务ID、分享资源信息、被请求用户的账号、回调URL和第一站点服务器的身份密码。
当第二站点服务器接收到资源授权请求后,根据该资源授权请求中携带的第一站点服务器的身份密码对第一站点服务器进行身份验证后,将该资源授权请求发送给被请求用户;
接收请求用户发送的授权确认信息,该授权确认信息说明请求用户已经允许授权,当被请求用户允许授权后,第二站点服务器根据授权确认信息生成对第一站点服务器的资源授权响应,该资源授权响应包括授权令牌、资源分享URL、初始流水号,并通过回调URL向所述第一站点服务器发送资源授权响应。
接收第一站点服务器通过资源授权响应中的资源分享URL发送的请求用户的分享资源,以使被请求用户获取该分享资源并进行分享。
(2)当第一站点服务器的请求用户发送的资源处理请求为资源共享请求时,第一站点服务器根据该资源共享请求生成针对第二站点服务器的被请求用户的资源授权请求,其携带有唯一事务ID、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
当第二站点服务器接收到资源授权请求后,根据该资源授权请求中携带的第一站点服务器的身份密码对第一站点服务器进行身份验证后,将该资源授权请求发送给被请求用户;
接收请求用户发送的授权确认信息,该授权确认信息说明请求用户已经允许授权,当所述被请求用户允许授权后,第二站点服务器根据授权确认信息生成对第一站点服务器的资源授权响应,该资源授权响应包括授权令牌、资源共享URL、初始流水号,并通过回调URL向述第一站点服务器发送资源授权响应。
当接收第一站点服务器发送的携带有授权令牌的资源获取请求,并对授权令牌进行验证后,向第一站点服务器发送被请求用户的共享资源,以使第一站点服务器将共享资源发送给请求用户,从而请求用户能够获得被请求用户的共享资源。
因此,本发明实施例提供的资源处理方法,第二站点服务器接收第一站点服务器发送的资源授权请求,当第二站点服务器对第一站点服务器进行身份验证后,将资源授权请求发送给被请求用户,并接收被请求用户发送的授权确认信息,并根据授权确认信息生成对第一站点服务器的资源授权响应,并将资源授权响应发送给第一站点服务器,用以第一站点服务器根据所述资源授权响应进行资源处理,该资源处理包括资源分享或资源共享,从而实现了不同站点服务器间的资源处理。
图3为本发明实施例三提供的资源处理方法的示意图。该实施例为用户之间的跨站资源分享。其中,假设请求用户Bob和被请求用户Alice分别在网盘服务器X(即第一站点服务器)和网盘服务器Y(即第二站点服务器)上有帐户,账号名称分别是Bob和Alice。Bob选择其网盘中的部分内容,分享给Alice,在Alice同意授权后,Bob将网盘中内容被传送到Alice的网盘中。如图所示,本实施例具体包括以下步骤:
步骤310,请求用户Bob向第一站点服务器发送资源处理请求。其中,Bob使用终端设备登陆网盘服务器X后,需要选择部分网盘内容分享给Alice,其分享对象为alicewww.sitey.com。
步骤320,网盘服务器X,解析Bob的分享对象,构造发给网盘服务器Y的资源授权请求,并将该资源授权请求发给网盘服务器Y。其中,资源授权请求包括:初始流水号(transId),分享资源名称、分享用户账号(alice)、回调URL、网盘服务器X的身份密码(password)。另外,为了传输考虑,还可以附加上分享资源内容的大小、类型、格式等信息。
步骤330,网盘服务器Y给Alice发送请求授权邮件给Alice注册的邮箱,例如,aliceexamplemail.com,并在该邮件中发送同意授权链接,当Alice点击链接后,则触发到网盘服务器Y,表示Alice同意了授权。在本实施例中,该请求授权过程是以发送邮件的形式完成的。但是,该请求授权过程并不局限于邮件,还可以是短信,站内通知等形式完成。
步骤340,当Alice登陆她的邮箱后,浏览请求授权邮件,选择同意或者不同意授权;若Alice同意授权,点击同意链接,触发到网盘服务器Y;
步骤350,网盘服务器Y为网盘服务器X生成资源授权响应,该资源授权响应包括授权令牌(Access Token)、资源分享URL、初始流水号,并将该资源授权响应回调给网盘服务器X。其中,授权令牌还包括其有效期。
步骤360,网盘服务器X将Bob分享的内容上传给网盘服务器Y,并携带有步骤350中的授权令牌。
步骤370,当Alice之后登陆网盘服务其Y时,可以浏览下载Bob分享内容。
图4为本发明实施例四提供的资源处理方法的示意图。该实施例为用户之间的跨站资源共享。其中,假设请求用户Bob和被请求用户Alice分别在网盘服务器X(即第一站点服务器)上和网盘服务器Y(即第二站点服务器)上有帐户,账号名称分别是bob和alice。Bob知道Alice的可共享资源名称:alicewww.sitey.com/networkdisk/sharedPhotos。Bob在网盘服务器X上请求Alice共享资源。网盘服务器X请求网盘服务器Y授权,Y以消息的方式,比如,邮件(Email)、短信、站内通知、系统留言等方式,请求Alice授权,当Alice同意授权后,Y将Alice的网盘资源共享路径,连同授权令牌(AccessToken)一起回调给网盘服务器X。最后,Bob可以通过网盘服务器X浏览Alice的共享资源。如图所示,本实施例具体包括以下步骤:
步骤410,Bob使用终端设备登陆网盘服务器X后,发起资源共享请求。其共享对象为Alice在网盘服务器Y上的共享资源,比如,alicewww.sitey.com/networkdisk/sharedPhotos。
步骤420,网盘服务器X,解析Bob的共享对象,构造发给网盘服务器Y的资源授权请求,并将该资源授权请求发给网盘服务器Y。其中,资源授权请求包括:初始流水号(transId),共享资源名称(/networkdisk/sharedPhotos)、共享用户账号(alice)、回调URL、网盘服务器X的身份密码(password)。另外,为了传输考虑,还可以附加上共享资源内容的大小、类型、格式等信息;
步骤430,网盘服务器Y给Alice发送请求授权邮件给Alice注册的邮箱,例如,aliceexamplemail.com。并在邮件中发送同意授权链接,当Alice点击链接,触发到网盘服务器Y,表示Alice同意了授权。在本实施例中,该请求授权过程是以发送邮件的形式完成的。但是,该请求授权过程并不局限于邮件,还可以是短信,站内通知等形式完成。
步骤440,Alice登陆其邮箱后,浏览请求授权邮件,选择同意或者不同意授权;
步骤450,Alice同意授权,点击同意链接,触发到网盘服务器Y;
步骤460,网盘服务器Y为网盘服务器X生成资源授权响应,该资源授权响应包括授权令牌(Access Token)、资源共享URL、初始流水号,并将该资源授权响应回调给网盘服务器X。其中,授权令牌还包括其有效期。
步骤470,Bob向网盘服务器X查询共享的资源,X列出当前已经授权过的共享资源列表。
步骤480,当Bob浏览已经授权的共享资源时,网盘服务器X从网盘服务器Y提供的资源共享URL获取共享资源,并且携带有授权令牌(Access Token)。网盘服务器Y要对网盘服务器X携带的Access Token做合法性校验,如果通过,则给网盘服务器X返回共享资源。
图5为本发明实施例五提供的站点服务器的示意图。该站点服务器是请求用户所在的站点服务器,被定义为第一站点服务器,用于执行本发明实施例一至四提供的资源处理方法。如图所示,本发明实施例具体包括:接收单元51、第一处理单元52和第二处理单元53。
接收单元51用于接收第一站点服务器的请求用户发送的资源处理请求,所述资源处理请求中携带有第二站点服务器的地址和所述第二站点服务器的被请求用户的账号,以及将所述资源处理请求传输给第一处理单元52;第一处理单元52用于从所述接收单元接收所述资源处理请求,根据所述资源处理请求生成所述资源授权请求,并将所述资源授权请求发送给所述第二站点服务器;第二处理单元53用于当所述被请求用户允许授权后,接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理。
在一个实施例中,所述资源处理请求为资源分享请求,所述资源授权请求携带有唯一事务ID、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。所述资源授权响应包括授权令牌、资源分享URL、初始流水号,第二处理单元53还用于接收所述第二站点服务器通过所述回调URL发送的资源授权响应,并通过所述资源授权响应中的所述资源分享URL将所述请求用户的分享资源发送给所述第二站点服务器,以使所述被请求用户从所述第二站点服务器获取所述分享资源并分享所述分享资源。
另一个实施例中,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有唯一事务ID、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。所述资源授权响应包括授权令牌、资源共享URL、初始流水号,所述接收所述第二站点服务器发送的资源授权响应,第二处理单元53还用于接收到所述第二站点服务器通过所述回调URL发送的资源授权响应,且接收到所述请求用户的资源获取请求时,通过所述资源授权响应中的所述资源分享URL向所述第二站点服务器发送携带有所述授权令牌的资源获取请求,以及接收所述第二站点服务器发送的资源获取响应,并将所述资源获取响应发送给所述请求用户,以使所述请求用户获取所述被请求用户的共享资源。
因此,本发明实施例提供的站点服务器,通过接收请求用户发送的资源处理请求,该资源处理请求包括资源分享请求和资源共享请求,并根据资源处理请求生成资源授权请求,以及将资源授权请求发送给第二站点服务器,当第二站点服务器对第一站点服务器进行身份验证后,将资源授权请求发送给被请求用户,当请求用户同意授权后,接收第二站点服务器发送的资源授权响应后,并根据该资源授权响应进行资源处理,该资源处理包括资源分享和资源共享,从而实现了不同站点服务器间的资源处理,并可以广泛应用于跨站网盘、微博、SNS联系人、会议/日程等资源的分享和共享。
图6为本发明实施例六提供的站点服务器的示意图。该站点服务器是被请求用户所在的站点服务器,被定义为第二站点服务器,用于执行本发明实施例一至四提供的资源处理方法。如图所示,本发明实施例具体包括:接收单元61、发送单元62和处理单元63。
接收单元61用于接收第一站点服务器发送的资源授权请求,所述资源授权请求是所述第一站点服务器根据接收到所述第一站点服务器的请求用户发送的资源处理请求后,根据所述资源处理请求生成的针对所述第二站点服务器的被请求用户的授权请求;发送单元62用于对所述第一站点服务器进行身份验证后,将所述资源授权请求发送给所述被请求用户;处理单元63用于接收所述请求用户发送的授权确认信息,根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,并将所述资源授权响应发送给所述第一站点服务器,用以所述第一站点服务器根据所述资源授权响应进行资源处理。其中,所述发送单元62还用于根据所述第一站点服务器的身份密码对所述第一站点服务器进行身份验证后,将所述资源授权请求发送给所述被请求用户。
在一个实施例中,所述资源处理请求为资源分享请求,所述资源授权请求携带有唯一事务ID、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。所述授权确认信息为所述请求用户允许授权,所述处理单元63还用于当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;以及,接收所述第一站点服务器通过所述资源授权响应中的所述资源分享URL发送的所述请求用户的分享资源,以使所述被请求用户获取所述分享资源并分享所述分享资源。
另一个实施例中,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有唯一事务ID、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。所述授权确认信息为所述请求用户允许授权,所述处理单元63还用于当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;以及,当接收所述第一站点服务器发送的携带有所述授权令牌的资源获取请求,并对所述授权令牌进行验证后,向所述第一站点服务器发送所述被请求用户的共享资源,以使所述第一站点服务器将所述共享资源发送给所述请求用户。
因此,本发明实施例提供的第二站点服务器,通过接收第一站点服务器发送的资源授权请求,当第二站点服务器对第一站点服务器进行身份验证后,将资源授权请求发送给被请求用户,并接收被请求用户发送的授权确认信息,并根据授权确认信息生成对第一站点服务器的资源授权响应,并将资源授权响应发送给第一站点服务器,用以第一站点服务器根据所述资源授权响应进行资源处理,该资源处理包括资源分享或资源共享,从而实现了不同站点服务器间的资源处理,并可以广泛应用于跨站网盘、微博、SNS联系人、会议/日程等资源的分享和共享,同时扩展了第二站点服务器和被请求用户之间的授权方法,第二站点服务器可以根据自身与被请求用户之间的通信方式来选择其授权方式。
图7为本发明实施例七提供的站点服务器的示意图。该站点服务器是请求用户所在的站点服务器,被定义为第一站点服务器,用于执行本发明实施例一至四提供的资源处理方法。如图所示,本实施例提供的第一站点服务器包括:站点服务器端口71、处理器72和存储器77。站点服务器总线74用于连接站点服务器端口71、处理器72和存储器77。
所述站点服务器端口71可以分别与请求用户、被请求用户所在的第二站点服务器相连接。
存储器77可以是永久存储器,例如硬盘驱动器和闪存,存储器77中具有软件模块和设备驱动程序。软件模块能够执行本发明上述方法的各种功能模块;设备驱动程序可以是网络和接口驱动程序。
在启动时,这些软件组件被加载到存储器77中,然后被处理器72访问并执行如图1至图4所示的方法。
图8为本发明实施例八提供的站点服务器的示意图。该站点服务器是被请求用户所在的站点服务器,被定义为第二站点服务器,用于执行本发明实施例一至四提供的资源处理方法。如图所示,本实施例提供的第一站点服务器包括:站点服务器端口81、处理器82和存储器88。站点服务器总线84用于连接站点服务器端口81、处理器82和存储器88。
所述站点服务器端口81可以分别与请求用户、被请求用户所在的第二站点服务器相连接。
存储器88可以是永久存储器,例如硬盘驱动器和闪存,存储器88中具有软件模块和设备驱动程序。软件模块能够执行本发明上述方法的各种功能模块;设备驱动程序可以是网络和接口驱动程序。
在启动时,这些软件组件被加载到存储器88中,然后被处理器82访问并执行如图1至图4所示的方法。
专业人员应该还可以进一步意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、计算机软件或者二者的结合来实现,为了清楚地说明硬件和软件的可互换性,在上述说明中已经按照功能一般性地描述了各示例的组成及步骤。这些功能究竟以硬件还是软件方式来执行,取决于技术方案的特定应用和设计约束条件。专业技术人员可以对每个特定的应用来使用不同方法来实现所描述的功能,但是这种实现不应认为超出本发明的范围。
结合本文中所公开的实施例描述的方法或算法的步骤可以用硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (22)

1.一种资源处理方法,其特征在于,所述方法包括:
第一站点服务器接收所述第一站点服务器的请求用户发送的资源处理请求,所述资源处理请求中携带有第二站点服务器的地址和所述第二站点服务器的被请求用户的账号;
根据所述资源处理请求生成所述资源授权请求,并将所述资源授权请求发送给所述第二站点服务器;
当所述被请求用户允许授权后,接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理。
2.根据权利要求1所述的资源处理方法,其特征在于,所述资源处理请求为资源分享请求,所述资源授权请求携带有初始流水号、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
3.根据权利要求2所述的资源处理方法,其特征在于,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,所述接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理具体为:
所述第一站点服务器接收所述第二站点服务器通过所述回调URL发送的资源授权响应,并通过所述资源授权响应中的所述资源分享URL将所述请求用户的分享资源发送给所述第二站点服务器,以使所述被请求用户从所述第二站点服务器获取所述分享资源并分享所述分享资源。
4.根据权利要求1所述的资源处理方法,其特征在于,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有初始流水号、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
5.根据权利要求4所述的资源处理方法,其特征在于,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,所述接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理具体为:
所述第一站点服务器接收到所述第二站点服务器通过所述回调URL发送的资源授权响应,且接收到所述请求用户的资源获取请求时,通过所述资源授权响应中的所述资源分享URL向所述第二站点服务器发送携带有所述授权令牌的资源获取请求;
接收所述第二站点服务器发送的所述被请求用户的共享资源,并将所述共享资源发送给所述请求用户,以使所述请求用户获取所述共享资源。
6.一种资源处理方法,其特征在于,所述方法包括:
第二站点服务器接收第一站点服务器发送的资源授权请求,所述资源授权请求是所述第一站点服务器根据接收到所述第一站点服务器的请求用户发送的资源处理请求后,根据所述资源处理请求生成的针对所述第二站点服务器的被请求用户的授权请求;
当所述第二站点服务器对所述第一站点服务器进行身份验证后,将所述资源授权请求发送给所述被请求用户;
接收所述请求用户发送的授权确认信息,根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,并将所述资源授权响应发送给所述第一站点服务器,用以所述第一站点服务器根据所述资源授权响应进行资源处理。
7.根据权利要求6所述的资源处理方法,其特征在于,所述资源处理请求为资源分享请求,所述资源授权请求携带有唯一事务ID、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
8.根据权利要求7所述的资源处理方法,其特征在于,所述授权确认信息为所述请求用户允许授权,所述根据所述授权确认信息生成对所述第一站点服务器的资源授权响,并将所述资源授权响应发送给所述第一站点服务器具体为:
当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;
接收所述第一站点服务器通过所述资源授权响应中的所述资源分享URL发送的所述请求用户的分享资源,以使所述被请求用户获取所述分享资源并分享所述分享资源。
9.根据权利要求6所述的资源处理方法,其特征在于,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有初始流水号、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
10.根据权利要求9所述的资源处理方法,其特征在于,所述授权确认信息为所述请求用户允许授权,所述根据所述授权确认信息生成对所述第一站点服务器的资源授权响,并将所述资源授权响应发送给所述第一站点服务器应具体为:
当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;
当接收所述第一站点服务器发送的携带有所述授权令牌的资源获取请求,并对所述授权令牌进行验证后,向所述第一站点服务器发送所述被请求用户的共享资源,以使所述第一站点服务器将所述共享资源发送给所述请求用户。
11.根据权利要求7至10任一项所述的资源处理方法,其特征在于,所述第二站点服务器对所述第一站点服务器进行身份验证具体为:
所述第二站点服务器根据所述第一站点服务器的身份密码对所述第一站点服务器进行身份验证。
12.一种站点服务器,其特征在于,所述站点服务器包括:
接收单元,用于接收第一站点服务器的请求用户发送的资源处理请求,所述资源处理请求中携带有第二站点服务器的地址和所述第二站点服务器的被请求用户的账号,以及将所述资源处理请求传输给第一处理单元;
第一处理单元,用于从所述接收单元接收所述资源处理请求,根据所述资源处理请求生成所述资源授权请求,并将所述资源授权请求发送给所述第二站点服务器;
第二处理单元,用于当所述被请求用户允许授权后,接收所述第二站点服务器发送的资源授权响应,并根据所述资源授权响应进行资源处理。
13.根据权利要求12所述的站点服务器,其特征在于,所述资源处理请求为资源分享请求,所述资源授权请求携带有初始流水号、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
14.根据权利要求13所述的站点服务器,其特征在于,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,所述第二处理单元还用于接收所述第二站点服务器通过所述回调URL发送的资源授权响应,并通过所述资源授权响应中的所述资源分享URL将所述请求用户的分享资源发送给所述第二站点服务器,以使所述被请求用户从所述第二站点服务器获取所述分享资源并分享所述分享资源。
15.根据权利要求12所述的站点服务器,其特征在于,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有初始流水号、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
16.根据权利要求15所述的站点服务器,其特征在于,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,所述接收所述第二站点服务器发送的资源授权响应,所述第二处理单元还用于接收到所述第二站点服务器通过所述回调URL发送的资源授权响应,且接收到所述请求用户的资源获取请求时,通过所述资源授权响应中的所述资源分享URL向所述第二站点服务器发送携带有所述授权令牌的资源获取请求,以及接收所述第二站点服务器发送的资源获取响应,并将所述资源获取响应发送给所述请求用户,以使所述请求用户获取所述被请求用户的共享资源。
17.一种站点服务器,其特征在于,所述站点服务器包括:
接收单元,用于接收第一站点服务器发送的资源授权请求,所述资源授权请求是所述第一站点服务器根据接收到所述第一站点服务器的请求用户发送的资源处理请求后,根据所述资源处理请求生成的针对所述第二站点服务器的被请求用户的授权请求;
发送单元,用于对所述第一站点服务器进行身份验证后,将所述资源授权请求发送给所述被请求用户;
处理单元,用于接收所述请求用户发送的授权确认信息,根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,并将所述资源授权响应发送给所述第一站点服务器,用以所述第一站点服务器根据所述资源授权响应进行资源处理。
18.根据权利要求17所述的站点服务器,其特征在于,所述资源处理请求为资源分享请求,所述资源授权请求携带有初始流水号、分享资源信息、所述被请求用户的账号、回调统一资源定位符URL和所述第一站点服务器的身份密码。
19.根据权利要求18所述的站点服务器,其特征在于,所述授权确认信息为所述请求用户允许授权,所述处理单元还用于当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源分享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;以及,接收所述第一站点服务器通过所述资源授权响应中的所述资源分享URL发送的所述请求用户的分享资源,以使所述被请求用户获取所述分享资源并分享所述分享资源。
20.根据权利要求17所述的站点服务器,其特征在于,所述资源处理请求为资源共享请求,所述资源共享请求还携带有所述被请求用户的共享资源名称,所述资源授权请求携带有唯一事务ID、所述共享资源信息、所述被请求用户的账号、回调URL和所述第一站点服务器的身份密码。
21.根据权利要求20所述的站点服务器,其特征在于,所述授权确认信息为所述请求用户允许授权,所述处理单元还用于当所述被请求用户允许授权后,所述第二站点服务器根据所述授权确认信息生成对所述第一站点服务器的资源授权响应,所述资源授权响应包括授权令牌、资源共享URL、初始流水号,并通过所述回调URL向所述第一站点服务器发送资源授权响应;以及,当接收所述第一站点服务器发送的携带有所述授权令牌的资源获取请求,并对所述授权令牌进行验证后,向所述第一站点服务器返回所述被请求用户的共享资源,以使所述第一站点服务器将所述共享资源发送给所述请求用户。
22.根据权利要求18至21所述的站点服务器,其特征在于,所述发送单元还用于根据所述第一站点服务器的身份密码对所述第一站点服务器进行身份验证后,将所述资源授权请求发送给所述被请求用户。
CN201310250202.7A 2013-06-21 2013-06-21 资源处理方法和站点服务器 Active CN103327100B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201310250202.7A CN103327100B (zh) 2013-06-21 2013-06-21 资源处理方法和站点服务器
PCT/CN2014/077963 WO2014201931A1 (zh) 2013-06-21 2014-05-21 资源处理方法和站点服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310250202.7A CN103327100B (zh) 2013-06-21 2013-06-21 资源处理方法和站点服务器

Publications (2)

Publication Number Publication Date
CN103327100A true CN103327100A (zh) 2013-09-25
CN103327100B CN103327100B (zh) 2017-04-19

Family

ID=49195621

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310250202.7A Active CN103327100B (zh) 2013-06-21 2013-06-21 资源处理方法和站点服务器

Country Status (2)

Country Link
CN (1) CN103327100B (zh)
WO (1) WO2014201931A1 (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103475743A (zh) * 2013-09-30 2013-12-25 广州博冠信息科技有限公司 一种用于云服务的方法、装置及系统
CN104092778A (zh) * 2014-07-28 2014-10-08 北京联时空网络通信设备有限公司 web服务的数据处理方法和装置
CN104125290A (zh) * 2014-08-05 2014-10-29 奥盈琦信信息技术(上海)有限公司 实现个人大数据收集、管理和授权的系统及方法
CN104580117A (zh) * 2013-10-28 2015-04-29 深圳市腾讯计算机系统有限公司 身份验证方法、装置及系统
CN104794606A (zh) * 2014-01-20 2015-07-22 琉璃奥图码科技股份有限公司 事件提示系统、事件提示方法以及情境播放单元
CN104954330A (zh) * 2014-03-27 2015-09-30 华为软件技术有限公司 一种对数据资源进行访问的方法、装置和系统
CN105723375A (zh) * 2013-11-15 2016-06-29 甲骨文国际公司 用于管理授权设备上操作的令牌的系统和方法
WO2018076873A1 (zh) * 2016-10-25 2018-05-03 广东欧珀移动通信有限公司 数据分享方法、装置、介质、电子设备及系统
WO2018095406A1 (zh) * 2016-11-28 2018-05-31 腾讯科技(深圳)有限公司 资源访问控制方法和装置
CN108494821A (zh) * 2018-02-12 2018-09-04 刘志鹏 网盘集成打开影像的方法
CN108616762A (zh) * 2016-12-12 2018-10-02 北京视联动力国际信息技术有限公司 一种视联网服务器的共享方法及视联网服务器
CN109033774A (zh) * 2018-08-31 2018-12-18 阿里巴巴集团控股有限公司 获取、反馈用户资源的方法、装置及电子设备
CN109981685A (zh) * 2019-04-15 2019-07-05 苏州麦迪斯顿医疗科技股份有限公司 数据传输系统和方法
CN111510455A (zh) * 2020-04-16 2020-08-07 神州数码融信软件有限公司 一种请求报文认证及数据传输方法

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106487765B (zh) * 2015-08-31 2021-10-29 索尼公司 授权访问方法以及使用该方法的设备
US11232223B2 (en) * 2016-09-13 2022-01-25 Salesforce.Com, Inc. Providing web application components within remote systems

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7668939B2 (en) * 2003-12-19 2010-02-23 Microsoft Corporation Routing of resource information in a network
CN102195957A (zh) * 2010-03-19 2011-09-21 华为技术有限公司 一种资源共享方法、装置及系统
CN102959922A (zh) * 2010-06-25 2013-03-06 瑞典爱立信有限公司 用于授权临时访问电子内容的方法、服务器和系统

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102457507B (zh) * 2010-10-29 2016-06-08 中兴通讯股份有限公司 云计算资源安全共享方法、装置及系统
CN102664933B (zh) * 2012-04-06 2015-03-18 中国联合网络通信集团有限公司 用户授权方法、应用终端、开放平台和系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7668939B2 (en) * 2003-12-19 2010-02-23 Microsoft Corporation Routing of resource information in a network
CN102195957A (zh) * 2010-03-19 2011-09-21 华为技术有限公司 一种资源共享方法、装置及系统
CN102959922A (zh) * 2010-06-25 2013-03-06 瑞典爱立信有限公司 用于授权临时访问电子内容的方法、服务器和系统

Cited By (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103475743A (zh) * 2013-09-30 2013-12-25 广州博冠信息科技有限公司 一种用于云服务的方法、装置及系统
CN104580117B (zh) * 2013-10-28 2018-07-27 深圳市腾讯计算机系统有限公司 身份验证方法、装置及系统
CN104580117A (zh) * 2013-10-28 2015-04-29 深圳市腾讯计算机系统有限公司 身份验证方法、装置及系统
CN105723375A (zh) * 2013-11-15 2016-06-29 甲骨文国际公司 用于管理授权设备上操作的令牌的系统和方法
CN105723375B (zh) * 2013-11-15 2019-01-11 甲骨文国际公司 用于管理授权设备上操作的令牌的系统和方法
CN104794606A (zh) * 2014-01-20 2015-07-22 琉璃奥图码科技股份有限公司 事件提示系统、事件提示方法以及情境播放单元
CN104954330A (zh) * 2014-03-27 2015-09-30 华为软件技术有限公司 一种对数据资源进行访问的方法、装置和系统
CN104092778A (zh) * 2014-07-28 2014-10-08 北京联时空网络通信设备有限公司 web服务的数据处理方法和装置
CN104125290A (zh) * 2014-08-05 2014-10-29 奥盈琦信信息技术(上海)有限公司 实现个人大数据收集、管理和授权的系统及方法
WO2018076873A1 (zh) * 2016-10-25 2018-05-03 广东欧珀移动通信有限公司 数据分享方法、装置、介质、电子设备及系统
WO2018095406A1 (zh) * 2016-11-28 2018-05-31 腾讯科技(深圳)有限公司 资源访问控制方法和装置
US10757106B2 (en) 2016-11-28 2020-08-25 Tencent Technology (Shenzhen) Company Limited Resource access control method and device
CN108616762B (zh) * 2016-12-12 2019-11-19 视联动力信息技术股份有限公司 一种视联网服务器的共享方法及视联网服务器
CN108616762A (zh) * 2016-12-12 2018-10-02 北京视联动力国际信息技术有限公司 一种视联网服务器的共享方法及视联网服务器
CN108494821A (zh) * 2018-02-12 2018-09-04 刘志鹏 网盘集成打开影像的方法
CN108494821B (zh) * 2018-02-12 2019-06-11 刘志鹏 网盘集成打开影像的方法
CN109033774B (zh) * 2018-08-31 2020-08-07 阿里巴巴集团控股有限公司 获取、反馈用户资源的方法、装置及电子设备
CN109033774A (zh) * 2018-08-31 2018-12-18 阿里巴巴集团控股有限公司 获取、反馈用户资源的方法、装置及电子设备
CN109981685A (zh) * 2019-04-15 2019-07-05 苏州麦迪斯顿医疗科技股份有限公司 数据传输系统和方法
CN111510455A (zh) * 2020-04-16 2020-08-07 神州数码融信软件有限公司 一种请求报文认证及数据传输方法
CN111510455B (zh) * 2020-04-16 2022-06-10 神州数码融信软件有限公司 一种请求报文认证及数据传输方法

Also Published As

Publication number Publication date
WO2014201931A1 (zh) 2014-12-24
CN103327100B (zh) 2017-04-19

Similar Documents

Publication Publication Date Title
CN103327100B (zh) 资源处理方法和站点服务器
US20200081878A1 (en) Universal data aggregation
US10063547B2 (en) Authorization authentication method and apparatus
US8646057B2 (en) Authentication and authorization of user and access to network resources using openid
US9531835B2 (en) System and method for enabling wireless social networking
CN102959922B (zh) 用于授权临时访问电子内容的方法、服务器和系统
US9602309B2 (en) Alert message portal to securely notify subscribers of events
US20100011448A1 (en) Maintaining contact with a document storage file owner
US8516031B2 (en) Network-based system for social interactions between users
WO2016172033A1 (en) Authorizing participant access to a meeting resource
US7512973B1 (en) Wireless-access-provider intermediation to facilliate digital rights management for third party hosted content
CN115037712A (zh) 用于消息收发机器人丰富通信的技术
EP3047626A1 (en) Multiple resource servers with single, flexible, pluggable oauth server and oauth-protected restful oauth consent management service, and mobile application single sign on oauth service
CN104104654A (zh) 一种设置Wifi访问权限、Wifi认证的方法和设备
CN101771677A (zh) 一种向访问用户提供资源的方法、服务器和系统
US20090019517A1 (en) Method and System for Restricting Access of One or More Users to a Service
EP2518972A1 (en) System and method for device addressing
WO2007015726A1 (en) Context based action through data aggregation
CN101218626A (zh) 通过“我附近的人”来捕捉联系人
CN104809369B (zh) 分组设置设备访问权限的方法、客户端、服务器及系统
CN111052685B (zh) 用于多代理消息传送的方法和装置
WO2015042349A1 (en) Multiple resource servers with single, flexible, pluggable oauth server and oauth-protected restful oauth consent management service, and mobile application single sign on oauth service
EP2408174A1 (en) Messaging activity feed
US20160277339A1 (en) Electronic Communication System
US20070050371A1 (en) Interacting with an online database through a variety of communications media

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant