CN104995626A - 装置的识别委托 - Google Patents

装置的识别委托 Download PDF

Info

Publication number
CN104995626A
CN104995626A CN201480008862.7A CN201480008862A CN104995626A CN 104995626 A CN104995626 A CN 104995626A CN 201480008862 A CN201480008862 A CN 201480008862A CN 104995626 A CN104995626 A CN 104995626A
Authority
CN
China
Prior art keywords
communication session
token
mobile device
content server
supplier
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201480008862.7A
Other languages
English (en)
Other versions
CN104995626B (zh
Inventor
弗兰西斯·崔
马吉德·巴卡尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Google LLC
Original Assignee
Google LLC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Google LLC filed Critical Google LLC
Publication of CN104995626A publication Critical patent/CN104995626A/zh
Application granted granted Critical
Publication of CN104995626B publication Critical patent/CN104995626B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Technology Law (AREA)
  • Multimedia (AREA)
  • Physics & Mathematics (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Information Transfer Between Computers (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

媒体装置与移动装置之间进行第一通信会话。所述第一通信会话包含从所述移动装置请求授权代码及从所述移动装置接收所述授权代码。所述移动装置充当用于从内容服务器获得认证的中间机构。所述移动装置起始与所述内容服务器的供应商授权服务的第二通信会话。所述第二通信会话包含使用所述授权代码从所述供应商授权服务获得令牌。所述媒体装置起始与所述内容服务器的第三通信会话。所述第三通信会话包含利用所述令牌以从所述内容服务器获得内容。系统响应于所述令牌的过期而自动地尝试更新所述令牌。

Description

装置的识别委托
相关申请案的交叉参考
本申请案主张2013年3月13日申请的第13/801,143号标题为“装置的识别委托(INDENTIFICATION DELEGATION FOR DEVICES)”的美国非临时专利申请案的优先权且是所述申请案的接续,所述申请案的内容是以引用的方式全部并入本文中。
技术领域
本发明大体上涉及媒体播放器与移动装置之间的交互。
背景技术
当内容供应商应用程序在媒体播放器或其它装置上运行时,内容供应商应用程序需要使用权限用户证书以保证访问且适当地执行权限,且在强化印象的回放的情况中,权限印象不利于权限用户。
在基于第二屏幕的交互中,使用第一屏幕以回放内容,同时使用第二屏幕以探索及控制所述内容。许多基于第二屏幕的交互体验的一个问题是,第二屏幕上的控制装置与第一屏幕播放器之间存在明确配对,以迫使第一装置及第二装置两者(例如控制器及播放器装置)上均使用相同身份。此情形给用户呈现既有限又繁琐的体验,其中用户必须应付通常涉及又另一装置的配对操作(例如用单独的网页浏览器在计算机上输入配对代码)或需要使用另一外围装置以在两个装置上输入确切相同的证书。此还在以下某种意义上限制用户体验:只有预分配的账户可在第一屏幕上使用,而无关于使用哪个第二屏幕装置,从而使得控制电视机及共享视频的社会方面是复杂过程。
发明内容
例如电视机的第一装置及移动装置通信。移动装置充当用于从内容服务器获得认证的中间机构。第一装置使用认证以从内容服务器输出内容(例如电影)。当认证过期时(例如,如果移动装置的用户将移动装置移动到范围以外),系统可尝试更新认证,且如果所述更新尝试失败,那么系统可终止对内容的访问。
在一个一般方面,在媒体装置与移动装置之间进行第一通信会话。第一通信会话包含从移动装置请求授权代码及从移动装置接收授权代码。移动装置充当用于从内容服务器获得认证的中间机构。移动装置起始与内容服务器的供应商授权服务的第二通信会话。第二通信会话包含使用授权代码从供应商授权服务获得令牌。媒体装置起始与内容服务器的第三通信会话。第三通信会话包含利用令牌以从内容服务器获得内容。系统响应于令牌的过期而自动地尝试更新令牌。
此方面的其它实施方案包含经配置以执行编码在计算机存储装置上的方法的动作的对应系统、设备及计算机程序。
在另一一般方面,系统包含用于在媒体装置与移动装置之间进行第一通信会话的构件,第一通信会话包含从移动装置请求授权代码及从移动装置接收授权代码,移动装置充当用于从内容服务器获得认证的中间机构。系统包含用于起始与内容服务器的供应商授权服务的第二通信会话的构件,第二通信会话包含使用授权代码从供应商授权服务获得令牌。系统包含用于起始与内容服务器的第三通信会话的构件,第三通信会话包含利用令牌以从内容服务器获得内容。系统包含用于响应于令牌的过期而自动地尝试更新令牌的构件。
本文中描述的标的物的实施方案中的一或多者可提供以下优点中的一或多者。用户可不需要明确地执行任何绑定或注册动作以在交互双方上执行证书的使用,且用户的正常流程不会中断。此外,临时身份配对允许多个用户将其身份委托给装置而无需经历复杂的解除配对及配对过程,且在一些情况中允许同时使用多个身份。其中无需复杂的认证逻辑的装置应用程序的开发越来越简单。每次会话可遵循特定授权或购买流程,其在移动装置上全部是可能的。交互可容易发生在移动装置的用户接口上,例如在其中媒体播放器不具有用于接收登录或其它输入的易于访问的用户接口的情况中。
以下附图及描述中陈述一或多个实施方案的细节。根据描述及图式且根据权利要求书将明白其它特征。
附图说明
图1是可用以提供识别委托的系统的方框图。
图2是可用以提供识别委托的系统的方框图。
图3是说明实施识别委托的系统的实例的序列图。
图4是用于提供识别委托的过程的流程图。
图5是用于授权识别委托的过程的流程图。
图6是说明识别委托的实施方案的过程的流程图。
图7说明可用以实施这里描述的技术的计算装置及移动计算装置的实例。
各个图式中的相同元件符号指示相同元件。
具体实施方式
图1是可用以提供识别委托的系统的方框图。系统100可包含移动装置110A及110B、装置130、内容服务器140及供应商授权服务150,它们是通过至少一个网络120互连。
移动装置110A或110B可为计算机、智能电话、膝上型计算机或可执行用户接口、下载且执行软件应用程序且与装置130、内容服务器140及供应商授权服务150通信的其它类似装置。下文关于图7更详细地描述移动装置的各个实例。网络120可为单个网络或任何类型的计算机网络(例如局域网(LAN)或广域网(WAN)、WIFI网络、蓝牙网络或其它网络)的组合。此外,网络120可为公共网络(例如因特网)与专用网络的组合。
装置130是例如电视机的计算装置或例如扬声器的其它媒体播放器。计算装置在各个实施方案中可包含显示屏,但是在一些实施方案中,装置130可不包含图形用户接口(例如,显示区域)或其它用户接口输入特征或文字用户输入(例如,装置130可为扬声器以播放音乐)。装置130可执行软件且与移动装置110A、110B、内容服务器140、供应商授权服务150及ID委托服务器160通信。关于图7更详细地描述装置的各个实例。内容服务器140是计算机或通过网络120与移动装置110A及110B及装置130通信以提供内容(例如音频或视觉内容,包含电影、音乐、照片或其它数据或信息)的类似装置。只作为说明性实例,内容服务器140可经由网络120使用服务(例如PANDORA)提供流媒体音乐,或可使用服务(例如NETFLIX)提供流媒体视频。供应商授权服务150可为提供识别验证服务用于内容服务器140的计算机。
在图1中所示的布置中,可为电视机、扬声器或其它媒体播放器的装置130在一些实施方案中可任选地例如通过提供IP地址、信号或其它信息将自身识别于供应商授权服务150。类似地,移动装置110A或110B也可将自身识别于供应商授权服务150。
装置130可定期或连续通过网络120广播各种识别信号,如下文关于图2更详细地描述。在一些实施方案中,移动装置110A及110B可在例如当其进入到装置130的预定范围内时检测到信号。在一些实施方案中,移动装置110A及110B可从ID委托服务器160接收关于装置130的信息(例如位置数据)。响应于对授权的请求,移动装置110A及110B可例如使用供应商授权服务150提供授权给装置130以使装置130使用与移动装置相关联的用户账户(例如PANDORA账户)。装置130可利用用户账户以获得或提供数据,例如以经由装置130从服务(例如PANDORA)播放音乐。数据可由可请求用户的认证证书的一或多个服务器(例如内容服务器140)提供。在一些实施方案中,移动装置可基于到移动装置的用户输入提供授权给装置130。
将明白,系统100中可包含任何数目的替代或额外服务器、服务、移动装置或装置。两个移动装置110A及110B、一个装置130、一个内容服务器140及一个供应商授权服务150的使用仅仅是用于说明。作为另一实例,在一些实施方案中,内容服务器140及供应商授权服务150可组合在单个计算机或服务器中,或可彼此直接连接。
作为实例,图1中所示的系统可允许Andy使用他的智能电话或膝上型计算机以访问视频或音乐账户以在他的朋友Bob家的电视机上播放电影或音乐。在一个实例中,如果Andy使用他的电话以帮助Andy及Bob在Bob家与Bob一起观看电影,但是接着Andy离开Bob家且带走他的电话,那么图1中所示的系统可确定Andy的电话不再访问Bob的电视机,且因此可终止电影会话使得未授权用户(例如Bob家中的其它人)可不再访问Andy的账户来使用Andy的账户观看电影。
图2是可用以提供识别委托的系统的方框图。如图2中所示,移动装置110A及110B包含应用程序210A及210B。作为说明性实例,应用程序210A可为音乐流媒体应用程序且应用程序210B可为视频流媒体应用程序。应用程序210A可需要用户输入登录或其它用户账户证书以收听音乐。
装置130可为任何种类的媒体播放器且可包含应用程序230。应用程序230可为从网站或在线商店下载的应用程序,用户可实施所述应用程序以访问内容,例如音频或视频内容(例如流媒体音乐或电影或游戏)。
内容服务器140可包含数据存储装置260及账户数据270。数据存储装置260可包含各种类型的数据,例如提供给用户的内容(例如音乐或电影)。此内容可例如基于用户评论、分级或偏好而连续更新。替代地或此外,此内容可远程存储在一或多个服务器(未展示)上。账户数据270包含用户账户数据,例如登录或其它访问证书。在一些实施方案中,一些或全部账户数据270可包含在数据存储装置260中,或可位于远程或外围存储装置(未展示)中。
供应商授权服务150可包含数据存储装置280及授权器290。数据存储装置280可包含各种令牌,其可被随机化。授权器290可操作以从移动装置及其它装置接收请求,且响应于请求而提供授权代码或令牌,如下文关于图3更详细地描述。例如,供应商授权服务150可验证用户授权代码且用授权代码换取短暂的令牌,装置130可使用短暂的令牌以从内容服务器140请求视频数据。
系统200可实施移动装置、装置、服务器、数据存储装置等等的任何数目的组合,且图2中所示的装置及服务器的特定描述仅仅是为了说明且可加以修改。例如,内容服务器140可使用一个以上数据存储装置260,且账户数据270可远程存储在另一服务器处。作为另一实例,供应商授权服务器150及内容服务器140可组合在单个服务器中。
图3是说明实施识别委托的系统的实例的序列图。系统可包含移动屏幕控制器应用程序310、媒体应用程序320、供应商授权服务330及内容服务器340。移动屏幕控制器应用程序310可为膝上型计算机或其它移动装置上的视频流媒体应用程序。在各个实施方案中,应用程序可已从服务或内容供应商网站或移动应用程序商店下载。
媒体应用程序320可为在媒体接收器装置(例如电视机)或游戏装置(例如XBOX)上运行的媒体播放器应用程序,其可与视频流媒体数据服务交互。在所说明的实施例中,与系统的组件中的每一者(例如移动屏幕控制器应用程序310、媒体应用程序)相关联的黑线表示由至少一个微处理器执行与所述组件相关联的过程。在所说明的实施方案中,图3展示识别委托及对视频数据的请求的处理。
动作342说明,在一个实施方案中,从媒体应用程序320发布视频数据请求到内容服务器340。动作344说明视频数据请求被内容服务器340拒绝,这可发生的原因是例如请求缺少令牌或其它认证元件。在此实例中,内容服务器340可发送消息到媒体应用程序320,且序列可继续进行到动作352,或在一些实施方案中,序列可直接进行到动作356。
动作352说明,在一个实施方案中,从媒体应用程序320发布内容请求到供应商授权服务330。此请求可由从服务或内容供应商网站下载在(例如安装在)媒体应用程序320上的应用程序发送。
动作354说明,供应商授权服务330通知媒体应用程序320需要授权来继续进行内容请求或会话。响应于通知,如由动作356说明,媒体应用程序320请求移动屏幕控制器应用程序310重新定向到供应商授权服务330。如动作358说明,移动屏幕控制器应用程序310用对供应商授权服务330的请求来请求授权代码(例如通过发送client_ID)。
动作360说明供应商授权服务330提供授权代码给移动屏幕控制器应用程序310。在各个实施方案中,动作360可包含多个步骤(未展示)且可基于例如内容供应商及移动平台而改变。
动作362说明移动屏幕控制器应用程序310可加载内容识别(contentID)及授权代码(authCode)。
在各个实施方案中,动作364、365及366是任选的。例如,上文讨论的授权代码可等效于(且经使用代替)下文关于动作364、365及366描述的令牌。动作364说明媒体应用程序320用authCode换取来自供应商授权服务330的令牌。方框365说明,在一些实施方案中,供应商授权服务330可实施任选的授权步骤以使用authCode验证或认证用户。例如,供应商授权服务330可比较授权代码与数据库,或使用授权代码执行任何验证程序以保证授权代码有效。
动作366说明,供应商授权服务330提供对媒体应用程序的令牌响应。动作368说明,媒体应用程序320发送视频数据请求及令牌到内容服务器340。在一些实施方案中,内容服务器340可用供应商授权服务330对令牌授权。动作370说明,内容服务器340接着提供对此视频数据请求的正常响应。替代地或此外,视频数据响应还可被提供给移动屏幕控制器应用程序310。
在一些实施方案中,如由动作372说明,令牌可例如在预定时间之后或在一些实施方案中在供应商授权服务330检测到移动屏幕控制器应用程序310不可用(例如,脱机、不在媒体应用程序320的预定范围内、处于休眠模式中等等)之后过期。在此类实施方案中,在令牌过期之后,媒体应用程序320可不再使用与令牌相关联的账户以例如访问来自内容服务器340的其它视频内容。在一些实施方案中,可发生到移动屏幕控制器应用程序310的另一往返行程(未展示)。移动屏幕控制器应用程序310继而又可如步骤358中发送请求到授权服务330(未展示),或序列可进行到例如动作362的动作。
如由动作374说明,媒体应用程序320可借此例如使用获得授权代码(可经由例如动作362的另一动作从移动屏幕控制器应用程序310获得)的过程实施令牌更新(其可为自动的)。动作376说明来自供应商授权服务的令牌响应。在此实施方案中,序列可以使用令牌的视频数据请求继续返回到动作368。
在各个实施方案中,移动屏幕控制器应用程序310还可终止媒体应用程序320对令牌或会话的访问,例如结束由媒体应用程序320对在内容服务器340上提供内容的账户的访问。
图4是用于提供识别委托的过程的流程图。图4中说明的过程可至少部分由计算装置(例如图3中所示的媒体应用程序320或图1中所示的装置130)执行。如图4中所示,装置可从移动装置请求授权代码(410)。装置可从移动装置接收授权代码(420)。在接收授权代码之后,装置可(例如,安全地)使用授权代码获得令牌(430)。令牌可为在预定时间之后或在移动装置离开预定范围之后过期的临时令牌。装置可从供应商授权服务(例如图3中所示的供应商授权服务330)获得令牌。
装置可利用令牌以在装置与内容服务器之间(例如直接)进行通信以从内容服务器获得内容(430)。例如,装置可使用令牌串流视频例如直到令牌过期为止(如上文关于图3描述,此时令牌可被更新)或直到移动装置不可用为止(例如关闭、置于脱机模式、休眠模式中等等)。
图5是用于授权识别委托的过程的流程图。图5中说明的过程可至少部分由计算系统或装置(例如图1中所示的移动装置110A及110B或如上文关于图3描述般执行移动屏幕控制器应用程序310的处理器)执行。如图5中所示,系统可从装置接收对访问服务的授权的请求(510)。装置可为尝试访问移动服务的电视机。系统可确定对服务的访问需要授权(520)。例如,系统可从移动服务接收需要授权来访问电影的消息。响应于确定,系统可从供应商授权服务请求授权代码(530)。系统可接收授权代码(540)且响应于接收授权代码,系统可提供授权代码给装置(550)。
图6是说明识别委托的实施方案的过程的流程图。图6中所示的过程可至少部分由计算机系统(例如图1及2中所示的装置130)执行。系统可进行与移动装置的第一通信会话(610)。在第一通信会话之前,移动装置可已起始与系统的通信,且移动装置与系统之间可发生握手。移动装置可为任何计算机装置,例如图1中所示的移动装置110A及110B。在一些实施方案中,在确定移动装置是在系统的预定范围内后,系统可即刻起始第一通信会话。在一些实施方案中,系统可从远程服务器接收移动装置是在系统的预定范围内的通知。远程服务器可基于GPS、WIFI或其它信号检测移动装置。系统可从移动装置请求授权代码(620)且响应于请求而从移动装置接收授权代码(630)。在一些实施方案中,系统可使用授权代码以与内容服务器直接通信。
在一些实施方案中,系统可响应于接收到授权代码而自动地起始与内容服务器的供应商授权服务的第二通信会话(640)。供应商授权服务可为例如图1和2中所示的供应商授权服务150或图3中所示的供应商授权服务330。在第二通信会话期间,系统可(例如安全地)使用授权代码从供应商授权服务获得令牌(650)。下文关于图3描述系统获得令牌的方式的实例。系统可例如响应于接收到令牌而起始与内容服务器的第三通信会话(660)。系统可利用令牌以从内容服务器获得内容(670)。内容的实例包含流媒体,例如视频或音频。系统可确定其是否检测到令牌过期的变化(680)。如果否(680,否),那么系统可继续利用令牌以从内容服务器获得内容。如果系统检测到令牌过期(680,是),那么系统可尝试更新令牌(例如,自动地更新,如上文关于图3描述,系统可与移动装置通信以起始新令牌的获取或现有令牌的更新,且作为响应,移动装置可与授权服务通信或移动装置可直接更新令牌)。替代地或此外,例如如果令牌的自动更新过程失败,那么系统可终止第三通信会话(690)。例如,如果用户正与朋友观看电影但是用户已离开家且带走他的电话,那么系统可确定移动装置不再在系统的100英尺内,且因此可例如经由令牌过期而终止第三通信会话,使得未授权用户(例如家中的其它人)可不再访问用户的账户来观看电影。在各个替代或额外实施方案中,系统可在各种情形中例如在预定时间量(例如若干分钟、若干小时)之后或响应于用户请求终止会话(例如经由移动装置或经由另一装置)或当用户手动地关闭系统或移动装置时或当系统检测到另一移动装置在系统的预定范围中(正请求访问系统或其它内容)时使用令牌过期终止第三通信会话。
图7说明可用以实施这里描述的技术的计算装置及移动计算装置的实例。计算装置700旨在表示各种形式的数字计算机,例如膝上型计算机、桌上型计算机、工作站、个人数字助理、服务器、刀片服务器、大型机及其它适当的计算机。计算装置750旨在表示各种形式的移动装置,例如个人数字助理、蜂窝电话、智能电话及其它类似计算装置。这里展示的组件、其连接及关系以及其功能只意指示范性的,且不意指限制本文档中描述及/或要求的本发明的实施方案。
计算装置700包含处理器702、存储器704、存储装置706、连接到存储器704及高速扩展端口710的高速接口708,以及连接到低速总线714及存储装置706的低速接口712。组件702、704、706、708、710及712中的每一者使用各种总线互连,且可在适当时安装在共同母板上或以其它方式安装。处理器702可处理用于在计算装置700内执行的指令,包含存储在存储器704中或存储装置706上以在外部输入/输出装置(例如耦合到高速接口708的显示器716)上显示用于GUI的图形信息的指令。在其它实施方案中,可在适当时使用多个处理器及/或多个总线以及多个存储器和多个类型的存储器。此外,多个计算装置可经连接,其中每一装置提供必要操作的部分(例如,作为服务器组、刀片服务器群组,或多处理器系统)。
存储器704将信息存储在计算装置700内。在一个实施方案中,存储器704是易失性存储器单元。在另一实施方案中,存储器704是非易失性存储器单元。在一些实施方案中,存储器包含例如如上文关于图3描述的易失性存储器单元与非易失性存储器单元的组合。存储器704还可为另一形式的计算机可读媒体,例如磁盘或光盘。
存储装置706能够提供用于计算装置700的大容量存储装置。在一个实施方案中,存储装置706可为或含有计算机可读媒体,例如软盘装置、硬盘装置、光盘装置或磁带装置、快闪存储器或其它类似固态存储器装置,或包含存储区域网络或其它配置中的装置的装置阵列。计算机程序产品可有形地具体化于信息载体中。计算机程序产品还可含有当被执行时执行如上所述的一种或多种方法的指令。所述信息载体是计算机或机器可读媒体,例如存储器704、存储装置706或处理器702上的存储器。
高速控制器708管理用于计算装置700的带宽密集操作,而低速控制器712管理较低带宽密集操作。这种功能分配只是说明性的。在一个实施方案中,高速控制器708耦合到存储器704、显示器716(例如通过图形处理器或加速器),且耦合到可接受各种扩展卡(没有展示)的高速扩展端口710。在实施方案中,低速控制器712耦合到存储装置706及低速扩展端口714。可包含各种通信端口(例如,USB、蓝牙、以太网、无线以太网)的低速扩展端口可例如通过网络适配器耦合到一或多个输入/输出装置,例如键盘、指向装置、扫描仪或联网装置,例如交换机或路由器。
如图中所示,可以多种不同形式实施计算装置700。例如,计算装置700可被实施为标准服务器720或多次在此类服务器的群组中实施。其还可被实施为机架式服务器系统724的部分。此外,其可在例如膝上型计算机722的个人计算机中实施。替代地,来自计算装置700的组件可与移动装置(没有展示)(例如装置750)中的其它组件组合。这些装置中的每一者可含有计算装置700、750中的一者或多者,且整个系统可由相互通信的多个计算装置构成。
除了其它组件以外,计算装置750还包含处理器752、存储器764、输入/输出装置(例如显示器754)、通信接口766及收发器768。装置750还可具有存储装置(例如微型驱动器或其它装置)以提供额外存储。组件750、752、764、754、766及768中的每一者是使用各种总线互连,且若干组件可在适当时安装在共同母板上或以其它方式安装。
处理器752可执行计算装置750内的指令,包含存储在存储器764中的指令。处理器可被实施为包含单独且多个模拟及数字处理器的芯片的芯片组。处理器可提供(例如)装置750的其它组件的协作,例如对用户接口、由装置750运行的应用程序及由装置750进行的无线通信的控制。
处理器752可通过耦合到显示器754的控制接口758及显示接口756与用户通信。显示器754可为(例如)薄膜晶体管液晶显示器(TFT LCD)或有机发光二极管(OLED)显示器或其它适当的显示器技术。显示接口756可包括用于驱动显示器754以将图形及其它信息呈现给用户的适当电路。控制接口758可从用户接收命令并转换所述命令以提交给处理器752。此外,外部接口762可经提供与处理器752通信以使得装置750能够与其它装置进行近区域通信。外部接口762在一些实施方案中可提供(例如)有线通信,或在其它实施方案中可提供无线通信,且还可使用多个接口。
存储器764将信息存储在计算装置750内。存储器764可被实施为计算机可读媒体、易失性存储器单元或非易失性存储器单元中的一者或多者。扩展存储器774还可经提供且通过扩展接口772连接到装置750,扩展接口772可包含(例如)单直列存储器模块(SIMM)卡接口。这种扩展存储器774可提供额外存储空间用于装置750,或还可存储应用程序或其它信息用于装置750。具体来说,扩展存储器774可包含实行或补充上述过程的指令,且还可包含安全信息。因此,例如,扩展存储器774可被提供作为用于装置750的安全模块,且可用允许安全使用装置750的指令来编程。此外,安全应用程序以及额外信息可经由SIMM卡提供,例如以不可侵入方式将识别信息放置在SIMM卡上。
存储器可包含(例如)快闪存储器及/或NVRAM存储器,如下文讨论。在一个实施方案中,计算机程序产品有形地实施于信息载体中。计算机程序产品含有当被执行时执行如上所述的一种或多种方法的指令。所述信息载体是可例如通过收发器768或外部接口762接收的计算机或机器可读媒体,例如存储器764、扩展存储器774或处理器752上的存储器。
装置750可通过通信接口766无线地通信,通信接口766在必要时可包含数字信号处理电路。除了其它以外,通信接口766还可在各种模式或协议(例如GSM语音呼叫、SMS、EMS或MMS消息接发、CDMA、TDMA、PDC、WCDMA、CDMA2000或GPRS)下提供通信。这种通信可例如通过射频收发器768而发生。此外,短程通信可例如使用蓝牙、WIFI或其它这样的收发器(没有展示)而发生。此外,全球定位系统(GPS)接收器模块770可将额外导航及位置相关无线数据提供给装置750,所述无线数据可在适当时由在装置750上运行的应用程序使用。
装置750还可使用音频编解码器760以可闻方式通信,音频编解码器760可从用户接收口头信息并将其转换成可用数字信息。音频编解码器760同样可例如通过(例如)装置750中的手持机中的扬声器产生用于用户的可闻声音。这种声音可包含来自语音电话呼叫的声音,可包含记录的声音(例如,语音消息、音乐文件等等),且还可包含由在装置750上操作的应用程序产生的声音。
如图中所示,可以多种不同形式实施计算装置750。例如,计算装置750可被实施为蜂窝电话780。其还可被实施为智能电话782、个人数字助理或其它类似移动装置的部分。
这里描述的系统及技术的各个实施方案可在数字电子电路、集成电路、专门设计的专用集成电路(ASIC)、计算机硬件、固件、软件及/或其组合中实现。这些各个实施方案可包含一或多个计算机程序中的实施方案,所述一或多个计算机程序可在可编程系统上执行及/或解译,所述可编程系统包含至少一个可编程处理器,所述可编程处理器可为专用或通用的,经耦合以从存储系统、至少一个输入装置及至少一个输出装置接收数据及指令且将数据及指令传输到存储系统、至少一个输入装置及至少一个输出装置。
这些计算机程序(又称作程序、软件、软件应用程序或代码)包含用于可编程处理器的机器指令,且可以高级程序及/或面向对象程序设计语言及/或汇编/机器语言实施。如本文中使用,术语“机器可读媒体”、“计算机可读媒体”是指用以将机器指令及/或数据提供给可编程处理器的任何计算机程序产品、设备及/或装置(例如,磁盘、光盘、存储器、可编程逻辑装置(PLD)),包含接收机器指令作为机器可读信号的机器可读媒体。术语“机器可读信号”是指用以将机器指令及/或数据提供给可编程处理器的任何信号。
为了提供与用户的交互,可在具有用于向用户显示信息的显示装置(例如阴极射线管(CRT)或液晶显示器(LCD)监视器)以及键盘及指向装置(例如鼠标或轨迹球)(用户可通过所述键盘及指向装置将输入提供到计算机)的计算机上实施这里描述的系统及技术。其它种类的装置也可用以提供与用户的交互;例如,提供给用户的反馈可为任何形式的感觉反馈(例如视觉反馈、听觉反馈或触觉反馈);且来自用户的输入可以任何形式(包含声学、语音或触觉输入)接收。
可在计算系统中实施这里描述的系统及技术,所述计算系统包含后端组件(例如作为数据服务器),或包含中间件组件(例如应用程序服务器),或包含前端组件(例如客户端计算机,其具有图形用户接口或网页浏览器,用户可通过图形用户接口或网页浏览器而与这里描述的系统及技术的实施方案交互),或这种后端组件、中间件组件或前端组件的任何组合。系统的组件可通过数字数据通信的任何形式或媒体(例如通信网络)而互连。通信网络的实例包含局域网(“LAN”)、广域网(“WAN”)及因特网。
计算系统可包含客户端及服务器。客户端及服务器一般相互远离且通常通过通信网络而交互。客户端与服务器的关系是通过运行于相应计算机上且相互具有客户端-服务器关系的计算机程序引起。
已描述多个实施例。然而,将了解,在不脱离本发明的精神及范围的情况下可作出各种修改。
此外,图中描绘的逻辑流程不需要所示的特定次序或顺序次序来实现所需结果。此外,可提供其它步骤,或可从所描述流程消除步骤,且可将其它组件添加给所描述系统或从所描述系统移除其它组件。因此,其它实施例是在所附权利要求书的范围内。

Claims (20)

1.一种方法,其包括:
在媒体装置与移动装置之间进行第一通信会话,所述第一通信会话包含从所述移动装置请求授权代码及从所述移动装置接收所述授权代码,所述移动装置充当用于从内容服务器获得认证的中间机构;
起始与所述内容服务器的供应商授权服务的第二通信会话,所述第二通信会话包含使用所述授权代码从所述供应商授权服务获得令牌;
起始与所述内容服务器的第三通信会话,所述第三通信会话包含利用所述令牌以从所述内容服务器获得内容;及
响应于所述令牌的过期而自动地尝试更新所述令牌。
2.根据权利要求1所述的方法,其进一步包括:
如果所述移动装置脱机,那么自动地终止对所述令牌的访问。
3.根据前述权利要求中任一权利要求所述的方法,其中所述媒体装置缺少图形用户接口显示区域。
4.根据前述权利要求中任一权利要求所述的方法,其进一步包括:
在多次失败尝试更新所述令牌之后自动地终止所述第三通信会话。
5.根据前述权利要求中任一权利要求所述的方法,其进一步包括:
响应于所述令牌的所述过期而终止所述第三通信会话。
6.根据权利要求5所述的方法,其中所述终止经执行而无需到所述媒体装置的用户输入。
7.根据前述权利要求中任一权利要求所述的方法,其进一步包括:
由所述移动装置从所述供应商授权服务请求所述授权代码。
8.根据前述权利要求中任一权利要求所述的方法,其进一步包括:
在所述媒体装置上执行呈现由所述内容服务器提供的内容的应用程序;及
当执行所述应用程序时发送消息到所述移动装置。
9.根据前述权利要求中任一权利要求所述的方法,其中所述内容服务器是提供音频服务及视觉服务中的至少一者的远程服务器。
10.根据前述权利要求中任一权利要求所述的方法,其中所述令牌是使用所述授权代码及客户端识别符从所述供应商授权服务获得。
11.根据前述权利要求中任一权利要求所述的方法,其进一步包括:
由所述媒体装置发送具有所述令牌的视频数据请求到所述内容服务器。
12.一种系统,其包括:
至少一个处理器;及
存储指令的存储器,所述指令在由所述至少一个处理器执行时使所述系统执行以下操作:
进行与移动装置的第一通信会话,所述第一通信会话包含从所述移动装置请求授权代码及从所述移动装置接收所述授权代码;
起始与内容服务器的供应商授权服务的第二通信会话,所述第二通信会话包含使用所述授权代码从所述供应商授权服务获得令牌;
起始与所述内容服务器的第三通信会话,所述第三通信会话包含利用所述令牌以从所述内容服务器获得内容;及
响应于所述令牌的过期而自动地尝试更新所述令牌。
13.根据权利要求12所述的系统,其中所述操作进一步包括:
响应于所述令牌的所述过期而终止所述第三通信会话。
14.根据权利要求12或权利要求13所述的系统,其中所述操作进一步包括:
确定所述令牌已过期。
15.根据权利要求12、权利要求13或权利要求14所述的系统,其进一步包括:
如果所述系统不能更新所述令牌,那么终止所述第三通信会话。
16.一种含有指令的非暂时性计算机可读媒体,所述指令在由计算装置的处理器执行时使所述计算装置:
进行与移动装置的第一通信会话,所述第一通信会话包含从所述移动装置请求授权代码及从所述移动装置接收所述授权代码;
起始与内容服务器的供应商授权服务的第二通信会话,所述第二通信会话包含使用所述授权代码从所述供应商授权服务获得令牌;
起始与所述内容服务器的第三通信会话,所述第三通信会话包含利用所述令牌以从所述内容服务器获得内容;及
响应于所述第三通信会话的变化而终止所述第三通信会话。
17.根据权利要求16所述的非暂时性计算机可读媒体,其中所述第三通信会话的所述变化是所述令牌的过期。
18.根据权利要求16或权利要求17所述的非暂时性计算机可读媒体,其中所述指令进一步使所述计算装置:
响应于所述令牌的所述过期而自动地尝试更新所述令牌。
19.根据权利要求16、权利要求17或权利要求18所述的非暂时性计算机可读媒体,其中所述指令进一步使所述计算装置:
在预定时间量之后终止所述第三通信会话。
20.根据权利要求16、权利要求17、权利要求18或权利要求19所述的非暂时性计算机可读媒体,其中所述指令进一步使所述计算装置:
在所述计算装置从所述移动装置接收终止所述第三通信会话的特定请求之后终止所述第三通信会话。
CN201480008862.7A 2013-03-13 2014-02-27 装置的识别委托 Active CN104995626B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US13/801,143 US9356918B2 (en) 2013-03-13 2013-03-13 Identification delegation for devices
US13/801,143 2013-03-13
PCT/US2014/019066 WO2014163938A1 (en) 2013-03-13 2014-02-27 Identification delegation for devices

Publications (2)

Publication Number Publication Date
CN104995626A true CN104995626A (zh) 2015-10-21
CN104995626B CN104995626B (zh) 2018-04-03

Family

ID=50349863

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480008862.7A Active CN104995626B (zh) 2013-03-13 2014-02-27 装置的识别委托

Country Status (7)

Country Link
US (1) US9356918B2 (zh)
EP (1) EP2973148A1 (zh)
JP (1) JP6096979B2 (zh)
KR (1) KR102179216B1 (zh)
CN (1) CN104995626B (zh)
CA (1) CA2893687C (zh)
WO (1) WO2014163938A1 (zh)

Families Citing this family (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9654821B2 (en) 2011-12-30 2017-05-16 Sonos, Inc. Systems and methods for networked music playback
US9674587B2 (en) 2012-06-26 2017-06-06 Sonos, Inc. Systems and methods for networked music playback including remote add to queue
US9361371B2 (en) 2013-04-16 2016-06-07 Sonos, Inc. Playlist update in a media playback system
US9247363B2 (en) 2013-04-16 2016-01-26 Sonos, Inc. Playback queue transfer in a media playback system
US9501533B2 (en) 2013-04-16 2016-11-22 Sonos, Inc. Private queue for a media playback system
US10715973B2 (en) 2013-05-29 2020-07-14 Sonos, Inc. Playback queue control transition
US9684484B2 (en) 2013-05-29 2017-06-20 Sonos, Inc. Playback zone silent connect
US10348561B1 (en) * 2013-11-20 2019-07-09 Rockwell Automation, Inc. Systems and methods for automated access to relevant information in a mobile computing environment
US20150242597A1 (en) * 2014-02-24 2015-08-27 Google Inc. Transferring authorization from an authenticated device to an unauthenticated device
US10560439B2 (en) * 2014-03-27 2020-02-11 Arris Enterprises, Inc. System and method for device authorization and remediation
SE538681C2 (sv) * 2014-04-02 2016-10-18 Fidesmo Ab Koppling av betalning till säker nedladdning av applikationsdata
US9729599B2 (en) 2014-06-04 2017-08-08 Sonos, Inc. Cloud queue access control
US20150355818A1 (en) 2014-06-04 2015-12-10 Sonos, Inc. Continuous Playback Queue
US9485545B2 (en) 2014-07-14 2016-11-01 Sonos, Inc. Inconsistent queues
US10498833B2 (en) 2014-07-14 2019-12-03 Sonos, Inc. Managing application access of a media playback system
US9942229B2 (en) * 2014-10-03 2018-04-10 Gopro, Inc. Authenticating a limited input device via an authenticated application
WO2016080798A1 (ko) * 2014-11-20 2016-05-26 엘지전자(주) 블루투스 통신을 지원하는 무선 통신 시스템에서 디바이스들 간 페어링을 수행하기 위한 방법 및 이를 위한 장치
US9876780B2 (en) 2014-11-21 2018-01-23 Sonos, Inc. Sharing access to a media service
US20160205032A1 (en) * 2015-01-14 2016-07-14 3DOO, Inc. System and method for multi-screen onboarding and interaction
US11232220B2 (en) 2015-05-07 2022-01-25 Antique Books, Inc. Encryption management for storage devices
JP6459785B2 (ja) * 2015-06-11 2019-01-30 富士ゼロックス株式会社 情報処理システム
US10320794B2 (en) 2015-07-29 2019-06-11 Microsoft Technology Licensing, Llc System for sharing selectively ephemeral content
US9923929B2 (en) * 2015-11-20 2018-03-20 Nasdaq, Inc. Systems and methods for in-session refresh of entitlements associated with web applications
US10382210B2 (en) 2016-01-10 2019-08-13 Apple Inc. Secure device pairing
EP3208222B1 (en) 2016-02-18 2020-06-17 Otis Elevator Company Anonymous and ephemeral tokens to authenticate elevator calls
WO2017166172A1 (en) * 2016-03-31 2017-10-05 Oracle International Corporation System and method for integrating a transactional middleware platform with a centralized access manager for single sign-on in an enterprise-level computing environment
WO2017166166A1 (en) 2016-03-31 2017-10-05 Oracle International Corporation System and method for providing runtime tracing for web-based client accessing transactional middleware platform using extension interface
US10506070B2 (en) * 2017-02-13 2019-12-10 Carl Ford Web communication based content servicing and delivery system, method, and computer program
US20180336554A1 (en) * 2017-05-17 2018-11-22 Douglas H. Trotter Secure electronic transaction authentication
KR102385474B1 (ko) 2017-07-19 2022-04-13 현대자동차주식회사 차량 시스템 및 그 제어방법
CN110032834B (zh) * 2018-01-12 2024-02-27 厦门雅迅网络股份有限公司 系统授权控制方法、终端设备及存储介质
US11070548B2 (en) * 2018-12-21 2021-07-20 Paypal, Inc. Tokenized online application sessions
US11184666B2 (en) 2019-04-01 2021-11-23 Sonos, Inc. Access control techniques for media playback systems
US11711358B2 (en) * 2020-02-12 2023-07-25 Disney Enterprises, Inc. Expedited user authentication
US11457079B1 (en) 2021-05-10 2022-09-27 Wells Fargo Bank, N.A. User registration and preference configuration for a data sharing platform
US11657180B1 (en) 2021-05-10 2023-05-23 Wells Fargo Bank, N.A. Data aggregation and classification modalities for a data sharing platform
US11973870B1 (en) * 2021-05-10 2024-04-30 Wells Fargo Bank, N.A. Digital identity proxy
US11625758B1 (en) 2021-05-10 2023-04-11 Wells Fargo Bank, N.A. Systems and methods for sharing revenue associated with digital assets
US11748189B1 (en) 2021-05-10 2023-09-05 Wells Fargo Bank, N.A. Compliance tracking and remediation across a data sharing platform

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1533088A (zh) * 2003-03-21 2004-09-29 ��˹��ŵ�� 用于借助本地用户识别来启动远程内容递送的装置和方法
CN102223236A (zh) * 2010-06-23 2011-10-19 微软公司 基于邻近度访问受限制的内容
US20120003965A1 (en) * 2010-07-02 2012-01-05 International Business Machines Corporation Method for Information Sharing After Proximity Connection Has Ended
US20120223883A1 (en) * 2011-03-04 2012-09-06 Interphase Corporation Visual Pairing in an Interactive Display System
CN103369359A (zh) * 2012-04-10 2013-10-23 云联(北京)信息技术有限公司 一种家庭多媒体娱乐控制设备

Family Cites Families (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7996514B2 (en) 2003-12-23 2011-08-09 Microsoft Corporation System and method for sharing information based on proximity
US7653073B2 (en) * 2004-07-01 2010-01-26 Bce Inc. Methods and systems for delivery of broadband services to customer premises equipment
US20060259927A1 (en) 2005-05-16 2006-11-16 Swarup Acharya Method and apparatus for providing remote access to subscription television services
KR101137340B1 (ko) * 2005-10-18 2012-04-19 엘지전자 주식회사 릴레이 스테이션의 보안 제공 방법
ATE447820T1 (de) * 2006-05-24 2009-11-15 Ericsson L M Oy Mobilitätsverwaltung auf delegationsbasis
US8656503B2 (en) * 2006-09-11 2014-02-18 Microsoft Corporation Security language translations with logic resolution
US20100248843A1 (en) * 2006-10-27 2010-09-30 Cecure Gaming Limited Online gaming system
US8085936B2 (en) * 2006-11-27 2011-12-27 Echoworx Corporation Method and system for content management in a secure communication system
US20080181154A1 (en) 2007-01-31 2008-07-31 Texas Instruments Incorporated Apparatus for and method of low power wireless local area network independent basic service set mode operation
ES2324753B1 (es) 2007-03-20 2010-05-24 Vodafone España, S.A. Procedimiento y sistema para reconocimiento de usuarios de television sobre ip.
GB2449510A (en) 2007-05-24 2008-11-26 Asim Bucuk A method and system for the creation, management and authentication of links between people, entities, objects and devices
US20100293379A1 (en) * 2007-05-31 2010-11-18 Beijing Transpacific Ip Technology Development Ltd method for secure data transmission in wireless sensor network
US8316400B1 (en) 2008-07-03 2012-11-20 Prime Research Alliance E., Inc. Method and system for transfer of subscription media
US8910257B2 (en) * 2008-07-07 2014-12-09 Microsoft Corporation Representing security identities using claims
US20100199341A1 (en) 2009-02-02 2010-08-05 Telefonaktiebolaget Lm Ericsson (Publ) Methods, Subscriber Server, and User Equipment for Facilitating Service Provision
US8214853B2 (en) 2009-09-02 2012-07-03 Ericsson Television, Inc Systems and methods for providing content to a subscriber through a foreign service provider and for facilitating the subscriber incurring a fee for viewing the content
US8479250B2 (en) 2009-09-15 2013-07-02 At&T Intellectual Property I, L.P. Apparatus and method for detecting a media device
US20120159338A1 (en) 2010-12-20 2012-06-21 Microsoft Corporation Media navigation via portable networked device
CN106131081A (zh) * 2010-12-30 2016-11-16 交互数字专利控股公司 从应用服务器接入服务的方法及移动装置
US8650622B2 (en) * 2011-07-01 2014-02-11 Telefonaktiebolaget Lm Ericsson (Publ) Methods and arrangements for authorizing and authentication interworking
US9256722B2 (en) * 2012-07-20 2016-02-09 Google Inc. Systems and methods of using a temporary private key between two devices
EP2891354B1 (en) * 2012-08-29 2018-10-10 Silverlake Mobility Ecosystem Sdn Bhd Method of pairing mobile devices
US8990914B2 (en) * 2012-09-28 2015-03-24 Intel Corporation Device, method, and system for augmented reality security
US9166969B2 (en) * 2012-12-06 2015-10-20 Cisco Technology, Inc. Session certificates
US9063562B2 (en) * 2013-03-11 2015-06-23 Verizon Patent And Licensing Inc. Managing sessions between network cameras and user devices

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1533088A (zh) * 2003-03-21 2004-09-29 ��˹��ŵ�� 用于借助本地用户识别来启动远程内容递送的装置和方法
CN102223236A (zh) * 2010-06-23 2011-10-19 微软公司 基于邻近度访问受限制的内容
CN102223236B (zh) * 2010-06-23 2015-01-14 微软公司 基于邻近度访问受限制的内容的方法和系统
US20120003965A1 (en) * 2010-07-02 2012-01-05 International Business Machines Corporation Method for Information Sharing After Proximity Connection Has Ended
US20120223883A1 (en) * 2011-03-04 2012-09-06 Interphase Corporation Visual Pairing in an Interactive Display System
CN103369359A (zh) * 2012-04-10 2013-10-23 云联(北京)信息技术有限公司 一种家庭多媒体娱乐控制设备

Also Published As

Publication number Publication date
CA2893687A1 (en) 2014-10-09
US9356918B2 (en) 2016-05-31
US20140282882A1 (en) 2014-09-18
WO2014163938A1 (en) 2014-10-09
JP2016519799A (ja) 2016-07-07
JP6096979B2 (ja) 2017-03-15
KR102179216B1 (ko) 2020-11-16
EP2973148A1 (en) 2016-01-20
KR20150128659A (ko) 2015-11-18
CA2893687C (en) 2020-08-18
CN104995626B (zh) 2018-04-03

Similar Documents

Publication Publication Date Title
CN104995626A (zh) 装置的识别委托
WO2021218979A1 (zh) 一种基于云应用实例的登录方法、系统及相关设备
US9202019B2 (en) Program service based on individual identification
US9548975B2 (en) Authentication method, authentication system, and service delivery server
US11368306B2 (en) Techniques for using signed nonces to secure cloud shells
CN102970274A (zh) 用于在移动设备上获得标识信息的方法和系统
CN105939362A (zh) 用户账号管理方法及装置
CN114139135B (zh) 设备登录管理方法、装置及存储介质
CN115102744A (zh) 数据访问方法和装置
CN101588351B (zh) 一种捆绑网络软件的信息安全设备的方法
CN112511739B (zh) 互动信息的生成方法和设备
WO2021065636A1 (ja) 情報処理装置の初期設定方法、情報処理装置および端末装置
CN113852834A (zh) 一种内容显示方法、装置、设备及存储介质
JP2006309587A (ja) コンテンツ送信装置
ES2774049T3 (es) Servidor de autenticación, terminal de usuario, servidor de contenido, procedimiento de control de los mismos y programa informático
JP2012003338A (ja) 認証システム、認証代理サーバ、制御プログラム及び認証方法
CN113596835A (zh) 网络连接方法、装置、存储介质及电子装置
WO2021054234A1 (ja) 情報処理装置およびサーバ
KR102599366B1 (ko) 게임 이용 등급에 따른 게임 관리 장치 및 방법
US20220321553A1 (en) Information processing device and login permission method
KR101366664B1 (ko) 온라인 게임에서의 사용자 인증 방법 및 서버
CN115022592A (zh) 多种接口的监控视频播放方法及装置
KR20130116438A (ko) 온라인 게임에서의 사용자 인증 방법 및 서버

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information
CB02 Change of applicant information

Address after: American California

Applicant after: Google limited liability company

Address before: American California

Applicant before: Google Inc.

GR01 Patent grant
GR01 Patent grant