CN105282107B - Xmpp系统访问外部数据的授权方法及通信网络 - Google Patents

Xmpp系统访问外部数据的授权方法及通信网络 Download PDF

Info

Publication number
CN105282107B
CN105282107B CN201410319114.2A CN201410319114A CN105282107B CN 105282107 B CN105282107 B CN 105282107B CN 201410319114 A CN201410319114 A CN 201410319114A CN 105282107 B CN105282107 B CN 105282107B
Authority
CN
China
Prior art keywords
xmpp
external system
external
server
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201410319114.2A
Other languages
English (en)
Other versions
CN105282107A (zh
Inventor
陈琴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SHENZHEN XINWEI TELECOMM TECHNOLOGY Co Ltd
Beijing Xinwei Telecom Technology Inc
Original Assignee
SHENZHEN XINWEI TELECOMM TECHNOLOGY Co Ltd
Beijing Xinwei Telecom Technology Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SHENZHEN XINWEI TELECOMM TECHNOLOGY Co Ltd, Beijing Xinwei Telecom Technology Inc filed Critical SHENZHEN XINWEI TELECOMM TECHNOLOGY Co Ltd
Priority to CN201410319114.2A priority Critical patent/CN105282107B/zh
Publication of CN105282107A publication Critical patent/CN105282107A/zh
Application granted granted Critical
Publication of CN105282107B publication Critical patent/CN105282107B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

本发明提出一种XMPP通信系统访问外部用户数据的授权方法,包括:a,XMPP客户端通过XMPP网关向外部通信系统发起只携带外部系统账户名的注册请求;b,外部系统服务器接收注册请求后向用户侧发送授权管理通知,用户侧接收后进行授权操作,包括提供外部系统账户名和密码、设置用户数据访问权限范围;c,用户授权成功后,外部系统服务器通知注册成功并生成令牌分配给XMPP网关;d,XMPP网关凭令牌及外部系统账户名登录外部通信系统,在访问权限范围内访问外部用户数据并返回给XMPP客户端。本发明授权操作独立于XMPP服务器和网关之外,保证XMPP通信系统访问外部用户数据时外部系统账户密码不被泄露。

Description

XMPP系统访问外部数据的授权方法及通信网络
技术领域
本发明涉及移动通信领域,尤其涉及XMPP通信系统访问外部用户数据的授权方法及通信网络。
背景技术
XMPP(可扩展消息处理现场协议)是在XML基础上开发的用于即时通讯的协议,已经被IEIF认可为Internet标准协议(RFC3920和RFC3921)。XMPP协议作为一种公开的、标准的、安全的、适应性好而且易于扩展的即时通讯协议,其最终目标是要实现发送即时消息的人不必考虑接受对方使用的是何种即时通信软件,也就是实现异构系统间的互通。
XMPP标准系统网络结构使用XML数据流传输方式,包括XMPP客户端、XMPP服务器和XMPP网关三个基本网元,其中,XMPP客户端与XMPP服务器通过基于TCP的长连接实现数据的实时传输。各个网元的功能如下:
XMPP服务器:主要负责的是,(1)对XMPP客户端、XMPP服务器以及其他实体之间的XML流形式的连接和会话进行管理;(2)在这些实体间使用XML流对合理编址的XML节点进行路由;(3)还可以同时负责存储客户端使用的数据(比如基于XMPP协议的即时通信应用中的好友列表),在这种情况下,XML数据直接由服务器来处理,而不需要转发到其他实体。
XMPP客户端:通过XMPP流获得由XMPP服务器提供的功能。多个XMPP客户端可以同时登陆并且并发的连接到一个XMPP服务器,每个XMPP客户端通过XMPP地址的资源标识符来区分。
XMPP网关:是一个特殊用途的服务器端,主要功能是把XMPP流翻译成外部的非XMPP消息系统,并把返回的消息翻译成XMPP流。例如可以是到email、SMS(短消息)、ICQ、MSNMessenger等消息服务的网关。
假设有两个即时通讯系统:XMPP通信系统及其外部通信系统,当一个用户在这两个即时通讯系统中都开户(账户A和账户B)了时,存在账户A通过XMPP通信系统的XMPP客户端去访问外部通信系统中账户B的用户数据(好友列表、历史信息等)的场景。现有技术都是通过XMPP通信系统的内部XMPP网关登录到外部通信系统,XMPP网关模拟外部系统客户端与外部系统服务器进行交互,并把交互消息转发回XMPP客户端。具体交互流程如下:
(1)账户A通过XMPP客户端登录到XMPP通信系统;
(2)账户A通过XMPP客户端向XMPP网关发起注册,注册时携带账户B的用户名和密码;
(3)XMPP网关收到请求后,模拟外部系统客户端向外部通信系统发送注册消息;
(4)XMPP网关向XMPP客户端返回注册结果;
(5)注册成功后,XMPP客户端向XMPP网关发起登录请求,XMPP网关向向外部通信系统转发登录请求;
(6)登录成功后,XMPP网关获取账户B的用户数据,随即把账户B的好友列表和历史消息转发给XMPP客户端;账户A也可通过XMPP客户端向XMPP网关发起针对账户B的注销、下线、发消息、添加好友等操作。
不同即时通讯系统间的用户及密码属于最高权限的机密,不能随意共享。然而上述现有方法需要向XMPP通信系统提供账户B的用户名和密码,由XMPP网关模拟外部系统客户端直接登录到外部通信系统,从而获取外部通信系统的用户数据。这种方式泄露了外部通信系统的用户名和密码,容易被XMPP网关所在的XMPP通信系统进行恶意操作。
发明内容
为了克服现有技术的缺陷,本发明提出了XMPP通信网络访问外部用户数据的授权方法,使得XMPP网关不必获取外部系统用户的密码即可访问外部系统用户数据,该方法包括以下步骤:
a,XMPP客户端通过XMPP网关向外部通信系统发起只携带外部系统账户名的注册请求;
b,外部系统服务器接收注册请求后向用户侧发送授权管理通知,用户侧接收授权管理通知后进行授权操作,所述授权操作包括提供外部系统账户名和密码、设置外部系统账户的用户数据访问权限范围;
c,用户授权成功后,外部系统服务器通知XMPP网关注册成功并生成一个令牌分配给XMPP网关;
d,XMPP网关凭令牌及外部系统账户名登录外部通信系统,按照用户授权时设置的用户数据访问权限范围访问外部用户数据并返回给XMPP客户端。
上述步骤b中,针对只携带外部系统账户名且密码为空的注册请求,外部系统服务器可以通过XMPP网关向XMPP客户端发送授权管理通知,也可以当外部系统客户端凭所述外部系统账户名登录了外部通信系统时,向外部系统客户端发送授权管理通知,XMPP客户端/外部系统客户端接收授权管理通知后,执行授权操作。
优选的,所述授权管理通知携带授权管理界面URL。
优选的,XMPP网关成功注册后,外部系统客户端可以向外部系统服务器主动发起授权修改请求,授权修改内容包括设置外部系统账户的用户数据访问范围;外部系统服务器根据接收到的授权修改请求进行相应修改。
优选的,步骤d中,外部系统账户修改密码成功后,外部系统服务器将原来生成的令牌设置为无效,下次XMPP网关再凭此令牌登录外部通信系统将失败,外部系统服务器将提示失败原因。
本发明还提出了一种XMPP通信系统访问外部用户数据的通信网络,该通信网络包括XMPP通信系统及其外部通信系统,所述XMPP通信系统包括XMPP客户端、XMPP服务器、XMPP网关,所述外部通信系统包括外部系统客户端、外部系统服务器,其中:
XMPP客户端,用于向XMPP网关发起注册请求和登录请求,注册请求只携带外部系统账户名,接收并解析注册结果,接收到授权管理通知后发起授权请求,进行授权操作,所述授权操作包括提供外部系统账户名和密码、设置外部系统账户的用户数据访问权限范围;
XMPP服务器,用于对XMPP客户端进行XMPP消息流的连接、会话管理,以及对XML节点进行XMPP消息流的路由开发;
XMPP网关,用于向外部系统服务器发起只携带外部系统账户名的注册请求,接收并解析注册结果,使用外部系统服务器返回的令牌和外部系统账户名登录外部通信系统,并访问外部用户数据返回给XMPP客户端;
外部系统客户端,通过外部通信系统的私有协议连接到外部系统服务器,接收到授权管理通知后发起授权请求,进行授权操作;
外部系统服务器,用于对外部系统客户端进行私有协议的连接、会话管理;接收XMPP网关发起的只携带外部系统账户名的注册请求后,通过XMPP网关向XMPP客户端发送授权管理通知,或者当外部系统客户端凭所述外部系统账户名登录了外部通信系统时向外部系统客户端发送授权管理通知;用户授权成功后通知XMPP网关注册成功,生成令牌分配给XMPP网关;接收XMPP网关携带外部系统账户名以及相应令牌的登录请求,判断令牌是否有效,有效则返回登录成功响应给XMPP网关,随后按照用户授权时设置的数据访问权限范围与XMPP网关进行数据通信,无效则返回登录失败响应给XMPP网关,并提示失败原因。
优选的,外部系统账户修改密码成功后,外部系统服务器将原来生成的令牌设置为无效。
优选的,XMPP网关成功注册后,外部系统客户端向外部系统服务器主动发起授权修改请求,授权修改内容包括设置外部系统账户的用户数据访问范围,外部系统服务器根据接收到的授权修改请求进行相应修改。
相比于现有技术,本发明具有以下优点:1,采用用户授权的机制,授权操作独立于XMPP服务器和XMPP网关之外,保证XMPP通信系统在访问外部通信系统的用户数据时,用户的外部系统账户密码不被泄露,有效规避外部账户密码被本地XMPP通信系统窃取后进行恶意操作的风险;2,用户可灵活控制异构系统间访问用户数据的权限范围;3,令牌的失效管理,提高了XMPP网关登录外部即时通信系统的安全性,防止某些XMPP网关对外部系统服务器进行恶意连接。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作一简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明实施例一的XMPP客户端授权情形下的访问授权流程图;
图2是本发明实施例二的外部系统客户端授权情形下的访问授权流程图;
图3是本发明实施例三的外部系统客户端修改授权情形下的访问授权流程图;
图4是本发明实施例四的令牌失效情形下的访问授权流程图;
图5是本发明实施例五的XMPP通信系统访问外部用户数据的通信网络的结构图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例;需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
实施例一:XMPP客户端授权情形下的方法
本实施例有一个XMPP通信系统及其外部即时通信系统,XMPP通信系统的XMPP服务器为Server A,外部通信系统的服务器为Server B,User A为在Server A开户的账户,UserB为在Server B开户的账户,两者属于同一用户。该用户凭User A账户通过XMPP客户端Client A登录XMPP通信系统后,需要访问外部通信系统中的User B账户的数据。如图1所示,本实施例的外部用户数据的访问授权流程具体如下:
(1)Client A向Sever A发起登录请求,携带user A的账户名密码,登录XMPP通信系统成功。
(2)Client A向XMPP网关(Gateway)发起注册请求,携带user B的账户名。
(3)Gateway向Server B发起注册请求,仅携带user B的账户名。
(4)Server B接收Gateway的注册请求,解析确认没有密码,可以发起授权管理通知。
(5)Server B向Gateway发起授权管理通知,携带授权管理界面的URL。
(6)Gateway向Client A发送授权管理通知,携带授权管理界面的URL。
(7)Client A通过Gateway向Server B发起授权管理请求。
(8)Server B向Client A弹出授权请求页面。
(9)用户通过Client A执行授权操作,包括提供User B账户名和密码、设置User B的数据访问权限范围,本实施例范围为好友列表和历史消息。
(10)用户授权成功,则Server B生成授权的令牌(token),生成算法可以采用现有技术的加密算法等。
(11)Server B向Gateway发送注册成功响应,携带user B账户名和授权令牌。
(12)Gateway向Client A返回注册成功响应。
(13)Client A向Gateway发起登录请求。
(14)Gateway向Server B发起登录请求,携带user B和授权令牌。
(15)Server B判断令牌是否失效。
(16)令牌有效,则Server B返回登录成功响应。
(17)Server B根据User B的数据访问范围向Gateway推送权限内的用户数据,本实施例为User B的好友列表和历史消息。
(18)Gateway向Client A转发User B的好友列表和历史消息。
实施例二:外部系统客户端授权情形下的方法
本实施例中,主干流程与实施例一的流程类似,主要不同点在于第5~9步,由外部系统客户端实现用户侧的授权功能,而不是实施例一的由XMPP客户端实现。如图2所示,本实施例的外部用户数据的访问授权流程的第5~9步具体如下:
(5)外部系统客户端Client B使用user B账户和密码登录外部通信系统。
(6)外部系统服务器Server B向Client B发起授权管理通知,携带授权管理界面的URL。
(7)Client B向Server B发起授权管理请求。
(8)Server B向Client B弹出授权请求页面。
(9)用户通过Client B执行授权操作,包括提供User B账户名和密码、设置User B的数据访问权限范围,本实施例范围为好友列表和历史消息。
实施例三:外部系统客户端修改授权情形下的方法
本实施例中,注册流程与实施例一或实施例二中的流程类似,主要不同点在于,XMPP网关成功注册后,用户可以通过外部系统客户端Client B登录Server B来进行授权修改操作。如图3所示,本实施例的外部用户数据的访问授权流程的具体如下:
(1)Client A向Sever A发起登录请求,携带user A的账户名密码,登录XMPP通信系统成功。
(2)Client A向XMPP网关(Gateway)发起注册请求,仅携带user B的账户名。
(3)Gateway向Server B发起注册请求,用户授权成功后,Gateway成功注册,获得令牌,其中,用户授权步骤可以参考实施例一或实施例二的步骤(4)~(10)。
(4)Client B使用user B账户和密码登录外部通信系统。
(5)Clinet B发起授权修改请求,修改授权范围,本实施例的授权修改内容为禁止访问历史消息。
(6)Server B接收请求并修改令牌对应的用户数据访问的权限。
(7)Client A向Gateway发起登录请求。
(8)Gateway向Server B发起登录请求,携带user B和授权令牌。
(9)Server B判断令牌是否失效。
(10)令牌有效,则Server B返回登录成功响应。
(11)Server B按照令牌对应的新的访问权限范围向Gateway推送用户数据,本实施例中不再推送历史消息,只推送好友列表。
(12)Gateway向Client A转发User B的好友列表。
实施例四:令牌失效情形下的方法
本实施例中,注册流程与实施例一或实施例二的流程类似,主要不同点在于,XMPP网关注册成功后,外部系统账户密码发生变化,则server B要对已授权令牌进行无效。如图4所示,本实施例的外部用户数据的访问授权流程具体如下:
(1)Client A向Sever A发起登录请求,携带user A的账户名密码,登录XMPP通信系统成功。
(2)Client A向XMPP网关(Gateway)发起注册请求,仅携带user B的账户名。
(3)Gateway向Server B发起注册请求,用户授权成功后,Gateway成功注册,获得令牌,其中,用户授权步骤可以参考实施例一或实施例二的步骤(4)~(10)。
(4)Client B使用user B账户和密码登录外部通信系统。
(5)Clinet B修改user B账户的密码。
(6)Server B将原来生成的令牌设置为无效,记录无效原因为密码修改。
(7)Client A向Gateway发起登录请求。
(8)Gateway向Server B发起登录请求,携带user B和授权令牌。
(9)Server B判断令牌是否失效。
(10)令牌失效,则Server B返回登录失败响应,携带失败原因提示。
(11)Gateway向Client A转发登录失败响应,携带失败原因提示。
实施例五:XMPP通信系统访问外部用户数据的通信网络
本实施例以一个典型的XMPP通信系统访问外部用户数据的通信网络为例,如图5所示,该通信网络包括XMPP通信系统及其外部通信系统,所述XMPP通信系统包括XMPP客户端、XMPP服务器、XMPP网关,所述外部通信系统包括外部系统客户端、外部系统服务器,其中:
XMPP客户端,用于向XMPP网关发起注册请求和登录请求,注册请求只携带外部系统账户名,接收并解析注册结果,接收到授权管理通知后发起授权请求,进行授权操作,所述授权操作包括提供外部系统账户名和密码、设置外部系统账户的用户数据访问权限范围;
XMPP服务器,用于对XMPP客户端进行XMPP消息流的连接、会话管理,以及对XML节点进行XMPP消息流的路由开发;
XMPP网关,用于向外部系统服务器发起只携带外部系统账户名的注册请求,接收并解析注册结果,使用外部系统服务器返回的令牌和外部系统账户名登录外部通信系统,并访问外部用户数据返回给XMPP客户端;
外部系统客户端,通过外部通信系统的私有协议连接到外部系统服务器,接收到授权管理通知后发起授权请求,进行授权操作,还可以主动发起授权修改请求,授权修改内容包括设置外部系统账户的用户数据访问范围;
外部系统服务器,用于对外部系统客户端进行私有协议的连接、会话管理;接收XMPP网关发起的只携带外部系统账户名的注册请求后,通过XMPP网关向XMPP客户端发送授权管理通知,或者在外部系统客户端凭所述外部系统账户名登录了外部通信系统时向外部系统客户端发送授权管理通知;用户授权成功后通知XMPP网关注册成功,生成令牌分配给XMPP网关;接收XMPP网关携带外部系统账户名以及相应令牌的登录请求,判断令牌是否有效,有效则返回登录成功响应给XMPP网关,随后按照用户授权时设置的数据访问权限范围与XMPP网关进行数据通信,无效则返回登录失败响应给XMPP网关,并提示失败原因;在外部系统账户修改密码成功后,将原来生成的令牌设置为无效;接收外部系统客户端发送的授权修改请求,进行相应修改。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和范围。

Claims (9)

1.XMPP通信系统访问外部用户数据的授权方法,其特征在于,所述方法包括以下步骤:
a,XMPP客户端通过XMPP网关向外部通信系统发起只携带外部系统账户名的注册请求;
b,外部系统服务器接收注册请求后向用户侧发送授权管理通知,用户侧接收授权管理通知后直接向外部系统服务器进行授权操作,所述授权操作包括提供外部系统账户名和密码、设置外部系统账户的用户数据访问权限范围;
c,用户授权成功后,外部系统服务器通知XMPP网关注册成功并生成一个令牌分配给XMPP网关;
d,XMPP网关凭令牌及外部系统账户名登录外部通信系统,按照用户授权时设置的用户数据访问权限范围访问外部用户数据并返回给XMPP客户端。
2.根据权利要求1所述方法,其特征在于步骤b,所述用户侧为XMPP客户端,外部系统服务器接收注册请求后,通过XMPP网关向XMPP客户端发送授权管理通知,XMPP客户端接收授权管理通知后,执行授权操作。
3.根据权利要求1所述方法,其特征在于步骤b,所述用户侧为外部系统客户端,外部系统服务器接收注册请求后,当外部系统客户端凭所述外部系统账户名登录了外部通信系统时,向外部系统客户端发送授权管理通知,外部系统客户端接收授权管理通知后,执行授权操作。
4.根据权利要求1~3所述方法之一,其特征在于,所述授权管理通知携带授权管理界面URL。
5.根据权利要求1~3所述方法之一,其特征在于,XMPP网关成功注册后,外部系统客户端向外部系统服务器主动发起授权修改请求,授权修改内容包括设置外部系统账户的用户数据访问范围;外部系统服务器根据接收到的授权修改请求进行相应修改。
6.根据权利要求1~3所述方法之一,其特征在于步骤d,外部系统账户修改密码成功后,外部系统服务器将原来生成的令牌设置为无效,下次XMPP网关再凭此令牌登录外部通信系统将失败,外部系统服务器将提示失败原因。
7.XMPP通信系统访问外部用户数据的通信网络,其特征在于,所述通信网络包括XMPP通信系统及其外部通信系统,所述XMPP通信系统包括XMPP客户端、XMPP服务器、XMPP网关,所述外部通信系统包括外部系统客户端、外部系统服务器,其中:
XMPP客户端,用于向XMPP网关发起注册请求和登录请求,注册请求只携带外部系统账户名,接收并解析注册结果,接收到授权管理通知后直接向外部系统服务器发起授权请求,进行授权操作,所述授权操作包括提供外部系统账户名和密码、设置外部系统账户的用户数据访问权限范围;
XMPP服务器,用于对XMPP客户端进行XMPP消息流的连接、会话管理,以及对XML节点进行XMPP消息流的路由开发;
XMPP网关,用于向外部系统服务器发起只携带外部系统账户名的注册请求,接收并解析注册结果,使用外部系统服务器返回的令牌和外部系统账户名登录外部通信系统,并访问外部用户数据返回给XMPP客户端;
外部系统客户端,通过外部通信系统的私有协议连接到外部系统服务器,接收到授权管理通知后发起授权请求,进行授权操作;
外部系统服务器,用于对外部系统客户端进行私有协议的连接、会话管理;接收XMPP网关发起的只携带外部系统账户名的注册请求后,通过XMPP网关向XMPP客户端发送授权管理通知,或者当外部系统客户端凭所述外部系统账户名登录了外部通信系统时向外部系统客户端发送授权管理通知;用户授权成功后通知XMPP网关注册成功,生成令牌分配给XMPP网关;接收XMPP网关携带外部系统账户名以及相应令牌的登录请求,判断令牌是否有效,有效则返回登录成功响应给XMPP网关,随后按照用户授权时设置的数据访问权限范围与XMPP网关进行数据通信,无效则返回登录失败响应给XMPP网关,并提示失败原因。
8.根据权利要求7所述的通信网络,其特征在于,外部系统账户修改密码成功后,外部系统服务器将原来生成的令牌设置为无效。
9.根据权利要求7所述的通信网络,其特征在于:
XMPP网关成功注册后,外部系统客户端向外部系统服务器主动发起授权修改请求,授权修改内容包括设置外部系统账户的用户数据访问范围,外部系统服务器根据接收到的授权修改请求进行相应修改。
CN201410319114.2A 2014-07-04 2014-07-04 Xmpp系统访问外部数据的授权方法及通信网络 Expired - Fee Related CN105282107B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410319114.2A CN105282107B (zh) 2014-07-04 2014-07-04 Xmpp系统访问外部数据的授权方法及通信网络

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410319114.2A CN105282107B (zh) 2014-07-04 2014-07-04 Xmpp系统访问外部数据的授权方法及通信网络

Publications (2)

Publication Number Publication Date
CN105282107A CN105282107A (zh) 2016-01-27
CN105282107B true CN105282107B (zh) 2018-09-11

Family

ID=55150446

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410319114.2A Expired - Fee Related CN105282107B (zh) 2014-07-04 2014-07-04 Xmpp系统访问外部数据的授权方法及通信网络

Country Status (1)

Country Link
CN (1) CN105282107B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6801275B2 (ja) * 2016-07-11 2020-12-16 富士ゼロックス株式会社 情報処理システム及びプログラム
CN106599708A (zh) * 2017-02-21 2017-04-26 柳州桂通科技股份有限公司 一种防止网络之间互访时访客恶意破坏原始数据的实时访问方法及其系统
CN114579949A (zh) * 2020-11-30 2022-06-03 华为技术有限公司 一种数据访问方法、装置和电子设备
CN113992381A (zh) * 2021-10-22 2022-01-28 北京天融信网络安全技术有限公司 授权方法、装置、授权平台及存储介质

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101183417A (zh) * 2006-11-16 2008-05-21 达诺媒体有限公司 用于协作内容分发和生成的系统和方法
CN102164317A (zh) * 2011-02-14 2011-08-24 上海高智科技发展有限公司 一种面向ip机顶盒的多服务器分段下载系统
CN103516708A (zh) * 2012-12-12 2014-01-15 Tcl集团股份有限公司 一种基于扩展xmpp协议的设备控制方法及系统

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2008104835A2 (en) * 2006-12-05 2008-09-04 Myriad Group Ag System and method of providing access to instant messaging services via a wireless network
US8527774B2 (en) * 2009-05-28 2013-09-03 Kaazing Corporation System and methods for providing stateless security management for web applications using non-HTTP communications protocols
US8789204B2 (en) * 2009-12-22 2014-07-22 Nokia Corporation Method and apparatus for secure cross-site scripting
US8924489B2 (en) * 2011-01-05 2014-12-30 Apple Inc. Message push notification client improvements for multi-user devices

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101183417A (zh) * 2006-11-16 2008-05-21 达诺媒体有限公司 用于协作内容分发和生成的系统和方法
CN102164317A (zh) * 2011-02-14 2011-08-24 上海高智科技发展有限公司 一种面向ip机顶盒的多服务器分段下载系统
CN103516708A (zh) * 2012-12-12 2014-01-15 Tcl集团股份有限公司 一种基于扩展xmpp协议的设备控制方法及系统

Also Published As

Publication number Publication date
CN105282107A (zh) 2016-01-27

Similar Documents

Publication Publication Date Title
US20190238528A1 (en) Methods, Systems, Devices, and Products for Web Services
CN107332861B (zh) 一种基于OAuth协议的开放平台架构系统
Leiba Oauth web authorization protocol
CA2868896C (en) Secure mobile framework
US9049182B2 (en) Techniques for virtual representational state transfer (REST) interfaces
EP2643955B1 (en) Methods for authorizing access to protected content
CN108173850A (zh) 一种基于区块链智能合约的身份认证系统和身份认证方法
US20160307165A1 (en) Authorizing Participant Access To A Meeting Resource
CN112468481B (zh) 一种基于CAS的单页和多页web应用身份集成认证方法
CN107124433A (zh) 物联网系统、物联网设备访问方法、访问授权方法及设备
US20090089866A1 (en) Access authorization system, access control server, and business process execution system
US20150288701A1 (en) Invitation links with enhanced protection
CN107426174A (zh) 一种可信执行环境的访问控制系统及方法
US9413778B1 (en) Security policy creation in a computing environment
CN102638454A (zh) 一种面向http身份鉴别协议的插件式单点登录集成方法
CN108092988B (zh) 基于动态创建临时密码的无感知认证授权网络系统和方法
CN105282107B (zh) Xmpp系统访问外部数据的授权方法及通信网络
CN108259431A (zh) 多应用间共享账号信息的方法、装置及系统
CN114902612A (zh) 基于边缘网络的帐户保护服务
CN101667918A (zh) 协同工作的实现方法及其系统
CN102006286A (zh) 信息系统的访问管理方法、装置、系统和接入设备
WO2013046336A1 (ja) グループ定義管理システム
CN101986598A (zh) 认证方法、服务器及系统
CN106790161A (zh) 一种保障服务器安全并减轻防火墙压力的通信系统和方法
CN108200039B (zh) 基于动态创建临时账号密码的无感知认证授权系统和方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
PP01 Preservation of patent right
PP01 Preservation of patent right

Effective date of registration: 20191121

Granted publication date: 20180911

PD01 Discharge of preservation of patent
PD01 Discharge of preservation of patent

Date of cancellation: 20200710

Granted publication date: 20180911

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20180911

Termination date: 20200704