CN103856446B - 一种登录方法、装置及开放平台系统 - Google Patents

一种登录方法、装置及开放平台系统 Download PDF

Info

Publication number
CN103856446B
CN103856446B CN201210505082.6A CN201210505082A CN103856446B CN 103856446 B CN103856446 B CN 103856446B CN 201210505082 A CN201210505082 A CN 201210505082A CN 103856446 B CN103856446 B CN 103856446B
Authority
CN
China
Prior art keywords
page
party
command word
browser
access token
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201210505082.6A
Other languages
English (en)
Other versions
CN103856446A (zh
Inventor
曹瑾璟
王明慧
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201210505082.6A priority Critical patent/CN103856446B/zh
Priority to PCT/CN2013/087780 priority patent/WO2014082555A1/zh
Publication of CN103856446A publication Critical patent/CN103856446A/zh
Priority to US14/725,041 priority patent/US9769155B2/en
Priority to US15/676,866 priority patent/US9954855B2/en
Application granted granted Critical
Publication of CN103856446B publication Critical patent/CN103856446B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/53Network services using third party service providers

Abstract

本发明适用于网络通信领域,提供了一种登录方法、装置及开放平台系统,所述方法包括:接收登录平台对用户验证授权后提供的访问令牌参数Access Token;利用所述接收到的访问令牌参数获取用户的开放数字身份标识OpenID;根据第三方页面的浏览器环境生成对应的命令字,将所述命令字回传给第三方页面;所述命令字中包含有用户的访问令牌参数和开放数字身份标识。在本发明中,登录平台向第三方页面提供统一回调地址页,第三方页面不需要开发免回调地址页就可以接入开放平台,降低了第三方页面的开发成本,提供完整的登录及openAPI调用JS接口,支持自动更新,不需要第三方页面调整就能自动应用最新版的JS SDK,可工作在各种智能终端上。

Description

一种登录方法、装置及开放平台系统
技术领域
本发明属于网络通信领域,尤其涉一种登录方法、装置及开放平台系统。
背景技术
用户可以通过QQ空间、人人网、开心网、新浪微博、搜狐微博、腾讯微博、淘宝、豆瓣、MSN、Google等账号登录第三方页面。这一登录方法对第三方页面而言,可让自身站点得到更有效的推广;对用户而言,省去了注册账号的操作成本,以及后续记忆各网站账号、密码的成本;对QQ空间等开放平台而言,可以通过中小网站汲取丰富的优质内容。
目前,各大网站提供的登录大多直接提供Andriod、IOS软件开发工具包(SoftwareDevelopment Kit,SDK)等,网站开发的成本相对来说较高。而在智能终端的应用中,很多网站不提供Web方式访问的回调地址,通常会在SDK中向回调地址页跳转时指定一个伪协议,并在跳转到该页面时终止http请求,直接截取地址中的访问令牌(Access Token)参数。
部分网站提供的登录可以免回调地址页,例如新浪微博,支持免回调地址页的一种方式,如图1所示,实现流程如下:
1、第三方页面的登录按钮触发事件,通过浏览器的消息传输方法postMessage传递到与登录平台同域名的平台后台服务;
2、平台后台服务打开新的平台登录页窗口,用户完成登录流程;
3、平台登录页跳转到对第三方透明的平台跨域代理页,向平台跨域代理页传回access Token等相关信息;
4、平台跨域代理页将Access Token等相关信息传递给平台后台服务;
5、平台后台服务通过浏览器将消息传递回第三方页面,并通知登录成功。
在上述现在流程中,第三方页面、平台后台服务以及登录平台三者不一定是同域名,即整个流程不一定在一个事件流中触发。由于同源策略限制问题,当第三方页面与登录平台异域名时,无法在第三方与平台之间直接通信,部分平台有过一些跨域通信的实现,但是会在开始步骤被浏览器拦截打开的登录页面,实现机制不够完善。且部分主流社会性网络服务(Social Networking Services,SNS)媒体网站提供的JS SDK(JavaScript SDK)没有提供直接调用openAPI的支持,大多数提供的JS SDK在智能终端等环境下也不可用,给第三方页面的开发带来很大不便。
发明内容
本发明实施例提供一种登录方法,旨在解决登录时需要通过代理页平台回调地址,给第三方页面的开发带来很大不便的问题。
本发明实施例是这样实现的,一种登录方法,所述方法应用于登录平台的通用回调地址页,所述方法包括下述步骤:
接收登录平台对用户验证授权后提供的访问令牌参数Access Token;
利用所述接收到的访问令牌参数获取用户的开放数字身份标识OpenID;
根据第三方页面的浏览器环境生成对应的命令字,将所述命令字回传给第三方页面;
所述命令字中包含有用户的访问令牌参数和开放数字身份标识。
本发明实施例还提供一种登录装置,所述装置内置于登录平台的通用回调地址页,所述装置包括:
访问令牌参数接收单元,用于接收登录平台对用户验证授权后提供的访问令牌参数Access Token;
开放数字身份标识获取单元,用于利用所述接收到的访问令牌参数获取用户的开放数字身份标识OpenID;以及
命令字回传单元,用于根据第三方页面的浏览器环境生成对应的命令字,将所述命令字回传给第三方页面;
所述命令字中包含有用户的访问令牌参数和开放数字身份标识。
本发明实施例还提供一种开放平台系统,所述开放平台系统包括所述登录装置。
在本发明实施例中,登录平台向第三方页面提供统一回调地址页,第三方页面不需要开发免回调地址页就可以接入开放平台,降低了第三方页面的开发成本,提供完整的登录及openAPI调用JS接口,支持自动更新,不需要第三方页面调整就能自动应用最新版的JS SDK,可工作在各种智能终端上。
附图说明
图1是现有技术的提供的免回调地址页登录的实现流程图;
图2是本发明实施例提供的登录方法的实现流程图;
图3是本发明实施例提供的回传命令字的实现流程图;
图4是本发明实施例提供的免回调地址页登录的实现流程图;
图5是本发明实施例提供的登录装置的结构图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
在本发明实施例中,登录平台向第三方页面提供统一的回调地址页,第三方页面不需要开发免回调地址页就可以接入开放平台,降低了第三方页面的开发成本。
图2示出了本发明实施例提供的登录方法的实现流程图,详述如下:
在步骤S201中,接收登录平台对用户验证授权后提供的Access Token参数;
在步骤S202中,利用接收到的Access Token参数获取用户的OpenID;
在本发明实施例中,开放数字身份标识(OpenID)是一种用于以用户为中心的数字身份的分散的开放式免费框架。
在OpenID中,用户(EndUser)使用OpenID标识符作为网络通行证,OpenID依赖方(RP)是一种在线资源,使用OpenID识别可以访问它的对象。OpenID提供者(OP)是一个站点,用户可在该站点声明OpenID,随后登录并为任意RP验证身份。
RP通常由用户提供的标识符呈现,该标识符被规范化为声明的标识符。用户的浏览器将被重定向到OP,这样用户便可以提供其密码并得到身份验证。如果验证成功,用户代理会被转发到用户正试图访问的安全资源中。如果用户得不到验证,RP会拒绝任何访问。
OP负责发出标识符并执行用户身份验证。OP收集并保留每个用户的一些基本信息。当要求OP验证声明的标识符时,用户的浏览器直接转到登录页面,用户在该页面输入其密码,如果用户成功得到身份验证,OP会将浏览器转到RP指定的位置。如果用户不能进行身份验证,可能会收到来自OP的消息,指出身份验证失败。
作为本发明的一个实施例,还需检测平台用户在访问第三方页面的浏览器环境。
在本发明实施例中,可以通过检测浏览器IE的版本信息来确定第三方页面的浏览器环境,还可以通过其他的方式来确定第三方页面的浏览器环境。第三方页面的浏览器环境通过IE的版本信息来确定时,可以分为高版本浏览器环境,例如IE8、IE9等,和低版本浏览器环境,例如IE6、IE7等。
在步骤S203中,根据第三方页面的浏览器环境生成对应的命令字,将命令字回传给第三方页面。
在本发明实施例中,命令字中包含有用户的Access Token和OpenID。
在本发明实施例中,命令字的示例格式如下:
invoke@@@QC.Login._onLoginBack#OpenID,Access Token。
作为本发明的一个实施例,在不同的浏览器环境下,命令字回传的方式不同。本发明实施例中通过第三方页面的浏览器支持的回传方式将命令字回传给第三方页面。
在本发明实施例中,通过第三方页面的浏览器支持的回传方式将命令字回传给第三方页面的步骤具体,如图3所示,详述如下:
在步骤S301中,检测打开页opener是否支持浏览器的postMessage,是则执行步骤S302,否则执行步骤S303;
在步骤S302中,采用opener.postMessage回传命令字;
在步骤S303中,检测Flash的本地连接(Local Connection)是否连接好(ready),是则执行步骤S304,否则执行步骤S305;
在步骤S304中,采用Flash回传命令字;
在步骤S305中,根据检测到的浏览器情况提示用户进行相应的操作。
例如,当检测到用户没有安装Flash插件时,提示用户安装Flash插件。
在本发明实施例中,IE的高版本浏览器环境有保护模式,在保护模式下浏览器被默认限制为互相不可访问。此时,需要采用Flash回传命令字。
在本发明实施例中,opener即谁打开我的,例如A页面利用window.open弹出了B页面窗口,那么A页面所在窗口就是B页面的opener,在B页面通过opener对象可以访问A页面。
作为本发明的一个实施例,还可以通过检测Flash的本地连接(LocalConnection)是否连接好(ready),是则采用Flash将命令字回传给第三方页面。
图4示出了本发明实施例提供的免回调地址页登录的实现流程,详述如下:
1、第三方页面的登录按钮触发事件,通过浏览器的postMessage传递到平台登录页;
2、平台登录页跳转到平台授权页,平台授权页验证用户信息;
3、平台授权页验证用户信息后,平台后台服务携带Access Token参数跳转页面到的通用回调地址页;
4、通用回调地址页接收平台后台服务提供的Access Token参数,利用接收到的Access Token参数获取用户的OpenID,检测平台用户在访问第三方页面的浏览器环境,根据第三方页面的浏览器环境生成对应的命令字,并通过第三方页面的浏览器支持的回传方式将命令字回传给第三方页面;
5、第三方页面的opener接收回传的命令字后,对命令字进行解析,触发opener页接收到回传信息的事件,该触发事件的默认行为是更新“登录”按钮为“登录后”的状态。
图4中的虚线部分,位于登录平台中。第三方页面进行登录时,由登录平台提供统一的回调地址页,不再依赖平台后台服务以及平台跨域代理页。
图5示出了本发明实施例提供的登录装置的结构,为了方便描述,仅示出了与本发明实施例相关的部分。
该登录装置可以广泛应用于各开放平台系统中,第三方页面不需要开发免回调地址页就可以接入开放平台。
作为本发明的一个实施例,该登录装置包括访问令牌参数接收单元51、开放数字身份标识获取单元52、浏览器环境检测单元53,以及命令字回传单元54。其中:
访问令牌参数接收单元51接收登录平台对用户验证授权后提供的Access Token参数。
开放数字身份标识获取单元52利用访问令牌参数接收单元51接收到的AccessToken参数获取用户的OpenID。
浏览器环境检测单元53检测平台用户在访问第三方页面的浏览器环境。
命令字回传单元54根据浏览器环境检测单元53检测的第三方页面的浏览器环境生成对应的命令字,将该命令字回传给第三方页面。
在本发明的实施例中,命令字中包含有用户的Access Token和OpenID。
作为本发明的一个实施例,在不同的浏览器环境下,命令字回传的方式不同。本发明实施例中通过第三方页面的浏览器支持的回传方式将命令字回传给第三方页面。
作为本发明的一个实施例,通过第三方页面的浏览器支持的回传方式将命令字回传给第三方页面,如果打开页opener支持浏览器的postMessage,命令字回传单元54采用opener.postMessage将命令字回传给第三方页面,如果打开页opener不支持浏览器的postmessage,命令字回传单元54采用Flash将命令字回传给第三方页面。
作为本发明的一个实施例,通过第三方页面的浏览器支持的回传方式将命令字回传给第三方页面,命令字回传单元54采用Flash将命令字回传给第三方页面。
在本发明实施例中,登录平台向第三方页面提供统一回调地址页,第三方页面不需要开发免回调地址页就可以接入开放平台,降低了第三方页面的开发成本,提供完整的登录及openAPI调用JS接口,支持自动更新,不需要第三方页面调整就能自动应用最新版的JS SDK,可工作在各种智能终端上。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (11)

1.一种登录方法,其特征在于,所述方法应用于登录平台的通用回调地址页,所述方法包括下述步骤:
接收登录平台对用户验证授权后提供的访问令牌参数Access Token;
利用所述接收到的访问令牌参数获取用户的开放数字身份标识OpenID;
根据第三方页面的浏览器环境生成对应的命令字,将所述命令字回传给第三方页面;
所述命令字中包含有用户的访问令牌参数和开放数字身份标识。
2.如权利要求1所述的方法,其特征在于,在所述根据第三方页面的浏览器环境生成对应的命令字,将所述命令字回传给第三方页面步骤之前,所述方法还包括:
检测平台用户在访问第三方页面的浏览器环境。
3.如权利要求1所述的方法,其特征在于,通过第三方页面的浏览器支持的回传方式将所述命令字回传给第三方页面。
4.如权利要求3所述的方法,其特征在于,所述通过第三方页面的浏览器支持的回传方式将所述命令字回传给第三方页面的步骤包括:
如果打开页opener支持浏览器的消息传递方法,所述命令字回传单元采用opener.postMessage将所述命令字回传给第三方页面;
如果打开页opener不支持浏览器的消息传递方法,所述命令字回传单元采用Flash将所述命令字回传给第三方页面。
5.如权利要求3所述的方法,其特征在于,所述通过第三方页面的浏览器支持的回传方式将所述命令字回传给第三方页面的步骤包括:
采用Flash将所述命令字回传给第三方页面。
6.一种登录装置,其特征在于,所述装置内置于登录平台的通用回调地址页,所述装置包括:
访问令牌参数接收单元,用于接收登录平台对用户验证授权后提供的访问令牌参数Access Token;
开放数字身份标识获取单元,用于利用所述接收到的访问令牌参数获取用户的开放数字身份标识OpenID;以及
命令字回传单元,用于根据第三方页面的浏览器环境生成对应的命令字,将所述命令字回传给第三方页面;
所述命令字中包含有用户的访问令牌参数和开放数字身份标识。
7.如权利要求6所述的装置,其特征在于,所述装置还包括:
浏览器环境检测单元,用于检测平台用户在访问第三方页面的浏览器环境。
8.如权利要求6所述的装置,其特征在于,所述命令字回传单元,用于通过第三方页面的浏览器支持的回传方式将所述命令字回传给第三方页面。
9.如权利要求8所述的装置,其特征在于,所述命令字回传单元,用于:
如果打开页opener支持浏览器的消息传递方法,采用opener.postMessage将所述命令字回传给第三方页面;
如果打开页opener不支持浏览器的消息传递方法,采用Flash将所述命令字回传给第三方页面。
10.如权利要求8所述的装置,其特征在于,所述命令字回传单元,用于:
采用Flash将所述命令字回传给第三方页面。
11.一种开放平台系统,其特征在于,所述开放平台系统包括权利要求6至10任一权利要求所述的登录装置。
CN201210505082.6A 2012-11-30 2012-11-30 一种登录方法、装置及开放平台系统 Active CN103856446B (zh)

Priority Applications (4)

Application Number Priority Date Filing Date Title
CN201210505082.6A CN103856446B (zh) 2012-11-30 2012-11-30 一种登录方法、装置及开放平台系统
PCT/CN2013/087780 WO2014082555A1 (zh) 2012-11-30 2013-11-25 登录方法、装置及开放平台系统
US14/725,041 US9769155B2 (en) 2012-11-30 2015-05-29 Login method and apparatus, and open platform system
US15/676,866 US9954855B2 (en) 2012-11-30 2017-08-14 Login method and apparatus, and open platform system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210505082.6A CN103856446B (zh) 2012-11-30 2012-11-30 一种登录方法、装置及开放平台系统

Publications (2)

Publication Number Publication Date
CN103856446A CN103856446A (zh) 2014-06-11
CN103856446B true CN103856446B (zh) 2018-01-09

Family

ID=50827181

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210505082.6A Active CN103856446B (zh) 2012-11-30 2012-11-30 一种登录方法、装置及开放平台系统

Country Status (3)

Country Link
US (2) US9769155B2 (zh)
CN (1) CN103856446B (zh)
WO (1) WO2014082555A1 (zh)

Families Citing this family (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104536837B (zh) * 2014-12-12 2017-11-21 上海斐讯数据通信技术有限公司 基于Linux 的嵌入式web 服务器访问多平台数据的实现方法
CN104732331B (zh) * 2015-02-13 2017-04-12 腾讯科技(深圳)有限公司 分组管理方法、装置和系统
CN104866743A (zh) * 2015-05-07 2015-08-26 北京金山安全软件有限公司 一种浏览器中接口调用方法以及装置
CN105791324B (zh) * 2016-05-12 2019-12-06 腾讯科技(深圳)有限公司 帐号登录方法和装置
CN109240697B (zh) * 2017-05-22 2021-02-05 腾讯科技(深圳)有限公司 调用处理方法及装置、存储介质
CN108134788B (zh) * 2017-12-20 2021-02-26 燧炻科技创新(北京)有限责任公司 一种云操作系统的第三方登录方法及系统
CN108924132A (zh) * 2018-06-29 2018-11-30 深圳市元征科技股份有限公司 一种公众号登录方法、系统、设备及计算机可读存储介质
CN109194629A (zh) * 2018-08-16 2019-01-11 珠海格力电器股份有限公司 一种移动终端及其回传数据的方法
CN109088890A (zh) * 2018-10-18 2018-12-25 国网电子商务有限公司 一种身份认证方法、相关装置及系统
CN109918146A (zh) * 2019-02-02 2019-06-21 北京字节跳动网络技术有限公司 页面生成方法和装置
CN110351269B (zh) * 2019-07-05 2021-09-24 思必驰科技股份有限公司 通过第三方服务器登录开放平台的方法
CN110336840B (zh) * 2019-08-12 2022-05-13 思必驰科技股份有限公司 用于语音对话平台的第三方账号注册方法及系统
CN111182030B (zh) * 2019-12-04 2022-12-09 北京健康之家科技有限公司 网络服务的执行方法及装置
CN111865889B (zh) * 2019-12-10 2022-08-26 北京嘀嘀无限科技发展有限公司 登录请求处理方法、系统、装置、电子设备及存储介质
CN111212042B (zh) * 2019-12-24 2021-09-17 腾讯科技(深圳)有限公司 数据传输方法、装置和系统
CN111614676B (zh) * 2020-05-21 2022-03-22 深圳追一科技有限公司 一种登录方法、装置、设备、介质
CN111984308A (zh) * 2020-08-25 2020-11-24 北京思特奇信息技术股份有限公司 一种统一接入平台的方法及相关装置
CN112261011B (zh) * 2020-09-30 2023-06-16 上海仲速网络科技股份有限公司 基于二维码识别的云桌面认证方法
CN112395346A (zh) * 2020-12-10 2021-02-23 四川长虹电器股份有限公司 多端用户数据采集的方法
CN112613073A (zh) * 2020-12-28 2021-04-06 中国农业银行股份有限公司 一种开放平台认证授权方法及装置
CN112699366B (zh) * 2021-01-08 2022-07-15 杭州米络星科技(集团)有限公司 跨平台免登安全通讯方法、装置和电子设备
CN112929388B (zh) * 2021-03-10 2022-11-01 广东工业大学 网络身份跨设备应用快速认证方法和系统、用户代理设备
CN113259323B (zh) * 2021-04-20 2022-05-27 新华三大数据技术有限公司 双重访问权限服务认证方法、装置、系统及存储介质
CN113704659B (zh) * 2021-09-08 2023-07-11 杭州默安科技有限公司 一种设备终端访问标记方法和系统
CN113992446B (zh) * 2021-12-28 2022-03-29 北京翼辉信息技术有限公司 一种跨域浏览器用户认证方法、系统及计算机储存介质
CN115396277B (zh) * 2022-08-24 2024-01-02 数字广东网络建设有限公司 登录态的管理方法、装置、设备及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1812403A (zh) * 2005-01-28 2006-08-02 广东省电信有限公司科学技术研究院 一种跨管理域实现身份认证的单点登录方法
CN102624739A (zh) * 2012-03-30 2012-08-01 奇智软件(北京)有限公司 一种适用于客户端平台的认证授权方法和系统
WO2012119620A1 (en) * 2011-03-08 2012-09-13 Telefonica S.A. A method for providing authorized access to a service application in order to use a protected resource of an end user

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2328033A1 (en) * 2000-12-12 2002-06-12 Ibm Canada Limited-Ibm Canada Limitee Method and system for a computer system to support various communication devices
US20030018707A1 (en) * 2001-07-20 2003-01-23 Flocken Philip Andrew Server-side filter for corrupt web-browser cookies
SE524627C2 (sv) * 2002-10-07 2004-09-07 Abb Research Ltd Trådlös regulator och förfarande för styrning av en anordning anordnad relativt en robot
US20060059422A1 (en) * 2004-09-16 2006-03-16 Ting-Hu Wu Desktop application implemented with web paradigm
US20080170477A1 (en) * 2007-01-17 2008-07-17 Roland Corporation Remote controlled media systems and methods
US20080311968A1 (en) * 2007-06-13 2008-12-18 Hunter Thomas C Method for improving self-management of a disease
US20100218100A1 (en) * 2009-02-25 2010-08-26 HNTB Holdings, Ltd. Presentation system
US8544068B2 (en) * 2010-11-10 2013-09-24 International Business Machines Corporation Business pre-permissioning in delegated third party authorization
US9317491B2 (en) * 2010-11-22 2016-04-19 Webydo Systems Ltd. Methods and systems of generating and editing adaptable and interactive network documents
CN102955705B (zh) * 2011-08-26 2015-08-19 腾讯科技(深圳)有限公司 一种实现程序间互启动的方法和系统
US9269079B2 (en) * 2011-09-26 2016-02-23 Genzet Social network stealth and counter messaging

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1812403A (zh) * 2005-01-28 2006-08-02 广东省电信有限公司科学技术研究院 一种跨管理域实现身份认证的单点登录方法
WO2012119620A1 (en) * 2011-03-08 2012-09-13 Telefonica S.A. A method for providing authorized access to a service application in order to use a protected resource of an end user
CN102624739A (zh) * 2012-03-30 2012-08-01 奇智软件(北京)有限公司 一种适用于客户端平台的认证授权方法和系统

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
第三方应用与开放平台OAuth认证互连技术研究;刘大红,刘明;《电脑知识与技术》;20120831;第8卷(第22期);第5367-5369页 *

Also Published As

Publication number Publication date
US9769155B2 (en) 2017-09-19
CN103856446A (zh) 2014-06-11
US20150264038A1 (en) 2015-09-17
US20170346805A1 (en) 2017-11-30
WO2014082555A1 (zh) 2014-06-05
US9954855B2 (en) 2018-04-24

Similar Documents

Publication Publication Date Title
CN103856446B (zh) 一种登录方法、装置及开放平台系统
KR101574652B1 (ko) 모바일 침해사고 분석시스템 및 방법
CN103607385B (zh) 基于浏览器进行安全检测的方法和装置
CN105592065B (zh) 一种基于手机短信的网站登录方法及其登录系统
US9882916B2 (en) Method for verifying sensitive operations, terminal device, server, and verification system
CN103944890B (zh) 基于客户端/服务器模式的虚拟交互系统及方法
US10136324B2 (en) Method and apparatus for reading verification information
CN104158802B (zh) 一种平台授权方法、平台服务端及应用客户端和系统
US9536101B1 (en) System and method for controlling access to data using API for users with disabilities
CN106921636A (zh) 身份认证方法及装置
CN104869099A (zh) 一种基于指纹账户的多网络帐号登录方法及系统
Hamandi et al. Android SMS malware: Vulnerability and mitigation
CN104348789A (zh) 用于防止跨站脚本攻击的Web服务器及方法
CN104683297A (zh) 一种资源访问的方法及装置、服务器及终端
CN104767614A (zh) 一种信息认证方法及装置
CN104869135B (zh) 数据交互的方法和终端
CN102984044B (zh) 基于虚拟专用网络实现数据传输安全性的方法和装置
CN112632605A (zh) 一种防止越权访问的方法、装置、计算机设备及存储介质
CN114357457A (zh) 漏洞检测方法、装置、电子设备和存储介质
CN101969426B (zh) 分布式用户认证系统及其方法
CN104301285B (zh) 用于web系统的登录方法
KR20120096158A (ko) 사용자 인증 방법
Duraisamy et al. A server side solution for protection of web applications from cross-site scripting attacks
CN106713285A (zh) 网站链接安全性验证方法和系统
US20160378982A1 (en) Local environment protection method and protection system of terminal responding to malicious code in link information

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant