CN106357686A - 单点认证方法和系统 - Google Patents

单点认证方法和系统 Download PDF

Info

Publication number
CN106357686A
CN106357686A CN201610969984.3A CN201610969984A CN106357686A CN 106357686 A CN106357686 A CN 106357686A CN 201610969984 A CN201610969984 A CN 201610969984A CN 106357686 A CN106357686 A CN 106357686A
Authority
CN
China
Prior art keywords
tgt
user
service
cookie
page
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610969984.3A
Other languages
English (en)
Inventor
杨卫钦
李迎
张大伟
王佳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ce Dongli Technology Co Ltd
Original Assignee
Ce Dongli Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ce Dongli Technology Co Ltd filed Critical Ce Dongli Technology Co Ltd
Priority to CN201610969984.3A priority Critical patent/CN106357686A/zh
Publication of CN106357686A publication Critical patent/CN106357686A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明提供了一种单点认证方法和系统,涉及互联网的技术领域包括:当获取到对业务页面的访问指令时,判断缓存认证票据Cookie TGT路径是否存在,其中,所述访问指令包括用户想要访问的业务页面对应的应用地址;如果否,则对所述用户进行身份验证,并在所述用户身份验证通过时生成Cookie TGT路径;如果是,则推送服务票据ST到所述业务页面对应的应用地址,使所述用户登录所述业务页面。与现有技术中需要接入该认证服务器认证中心的认证系统进行一一的认证的方法相比,无需进行多次认证就可以访问所有相互信任的IT应用服务,从而为用户带来统一的、完整的和流畅的互联网服务体验。

Description

单点认证方法和系统
技术领域
本发明涉及互联网领域,具体而言,涉及一种单点认证方法和系统。
背景技术
在早期互联网技术(internet Technology,IT)应用服务建设时,并没有考虑到用户的多元化需求,导致目前的现状是各个IT应用服务领域拥有本身的用户群,这些IT应用服务的用户无法便捷的享受到其他IT应用服务。单点登录(Single Sign On,SSO)是用户只需要登录一次就可以访问所有相互信任的IT应用服务,它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制,从而带给用户统一的、完整的和流畅的互联网服务。
相关技术中的单点登录,是在SSO环境单独部署认证服务器,业务系统需要在接入该认证服务器认证中心的认证系统进行一一的认证,通过认证后获取登录路径,跳转到访问业务页面。
在实际操作过程中,每次对业务页面进行访问都需要在该认证服务器的认证中心的认证系统进行认证,这样单独部署认证服务器增加了服务器的运行成本和运维成本。
发明内容
有鉴于此,本发明实施例的目的在于提供一种单点认证方法和系统,以实现用户只需一次认证登录就可以访问所有相互信任的IT应用服务,从而给用户带来统一的、完整的和流畅的互联网服务。
第一方面,本发明实施例提供了一种单点认证方法,包括:
当获取到对业务页面的访问指令时,判断缓存认证票据Cookie TGT路径是否存在,其中,所述访问指令包括用户想要访问的业务页面对应的应用地址;
如果否,则对所述用户进行身份验证,并在所述用户身份验证通过时生成CookieTGT路径;
如果是,则推送服务票据(Service Ticket,ST)到所述业务页面对应的应用地址,使所述用户登录所述业务页面。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,对所述用户进行身份验证,并在所述用户身份验证通过时生成Cookie TGT路径,包括:
获取所述用户的认证凭证,对所述用户进行身份验证;
当所述认证凭证通过验证后,则生成所述用户的认证票据(Ticket GrantingTicket,TGT);
根据生成的所述TGT,向所述用户分配访问所述业务页面的ST;
生成Cookie TGT路径,并推送所述ST到所述业务页面对应的应用地址。
结合第一方面,本发明实施例提供了第一方面的第二种可能的实施方式,其中,推送服务票据ST到所述业务页面对应的应用地址,使所述用户登录所述业务页面,包括:
推送服务票据ST到所述业务页面对应的应用地址;
访问接收到所述ST的应用地址对应的业务页面;
将用户的所述认证凭证发送到用户想要访问的业务页面对应的应用地址,使所述用户登录所述业务页面。
结合第一方面,本发明实施例提供了第一方面的第三种可能的实施方式,其中,所述方法还包括:
通过所述Cookie TGT路径,使所述用户登录已进行身份验证的业务页面。
结合第一方面,本发明实施例提供了第一方面的第四种可能的实施方式,其中,所述方法,还包括:
所述方法还包括:
当获取到退出指令时,注销所述用户的认证凭证,并将所述用户的TGT设置为失效状态;
向所述用户已登录的业务页面发送退出请求,结束所述用户对所述业务页面的访问。
第二方面,本发明实施例提供了一种单点认证系统,包括:
Cookie TGT路径判断模块,用于当获取到对业务页面的访问指令时,判断缓存认证票据Cookie TGT路径是否存在,其中,所述访问指令包括用户想要访问的业务页面对应的应用地址;
Cookie TGT路径生成模块,用于在判断认证Cookie TGT路径是否存在的判断结果为否时,对所述用户进行身份验证,并在所述用户身份验证通过时生成Cookie TGT路径;
第一业务页面登录模块,用于在判断认证Cookie TGT路径是否存在的判断结果为是时,推送服务票据ST到所述业务页面对应的应用地址,使所述用户登录所述业务页面。
结合第二方面,本发明实施例提供了第二方面的第一种可能的实施方式,其中,所述Cookie TGT路径生成模块包括:
用户身份验证单元,用于获取所述用户的认证凭证,对所述用户进行身份验证;
TGT生成单元,用于当所述认证凭证通过验证后,则生成所述用户的认证票据TGT;
ST分配单元,用于根据生成的所述TGT,向所述用户分配访问所述业务页面的ST;
Cookie TGT路径生成单元,用于生成Cookie TGT路径,并推送所述ST到所述业务页面对应的应用地址。
结合第二方面,本发明实施例提供了第二方面的第二种可能的实施方式,其中,所述第一业务页面登录模块包括:
ST推送单元,用于推送服务票据ST到所述业务页面对应的应用地址;
业务页面访问单元,用于访问接收到所述ST的应用地址对应的业务页面;
业务页面登录单元,用于将用户的所述认证凭证发送到用户想要访问的业务页面对应的应用地址,使所述用户登录所述业务页面。
结合第二方面,本发明实施例提供了第二方面的第三种可能的实施方式,其中,所述系统还包括:
第二业务页面登录模块,用于通过所述Cookie TGT路径,使所述用户登录已进行身份验证的业务页面。
结合第二方面,本发明实施例提供了第二方面的第四种可能的实施方式,其中,所述系统还包括:
认证凭证注销模块,用于当获取到退出指令时,注销所述用户的认证凭证,并将所述用户的TGT设置为失效状态;
退出登录模块,用于向所述用户已登录的业务页面发送退出请求,结束所述用户对所述业务页面的访问。
本发明实施例提供的一种单点认证方法和系统,在获取到对业务页面的访问指令时,生成ST并将其推送到对应的应用地址,再通过生成的Cookie TGT路径对对应的业务页面进行登录,从而通过一次对用户身份的验证就可以使用户登录想要登录的任何业务页面,与现有技术中需要接入该认证服务器认证中心的认证系统进行一一的认证的方法相比,无需进行多次认证就可以访问所有相互信任的IT应用服务,从而为用户带来统一的、完整的和流畅的互联网服务体验。
附图说明
为了更清楚地说明本发明具体实施方式或现有技术中的技术方案,下面将对具体实施方式或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图是本发明的一些实施方式,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1示出了本发明实施例所提供的一种单点认证方法的流程图;
图2示出了本发明实施例所提供的一种单点认证系统的结构示意图;
图3示出了本发明实施例所提供的一种单点认证退出的流程图;
图4示出了本发明实施例所提供的一种单点退出系统的结构示意图。
图标:
附图2中,各标号所代表的部件列表如下:
20-Cookie TGT路径判断模块;21-Cookie TGT路径生成模块;
22-第一业务页面登录模块。
附图4中,各标号所代表的部件列表如下:
40-认证凭证注销模块;41-退出登录模块。
具体实施方式
下面将结合本发明实施例中附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。通常在此处附图中描述和示出的本发明实施例的组件可以以各种不同的配置来布置和设计。因此,以下对在附图中提供的本发明的实施例的详细描述并非旨在限制要求保护的本发明的范围,而是仅仅表示本发明的选定实施例。基于本发明的实施例,本领域技术人员在没有做出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。
考虑到相关技术中的单点登录,是在SSO环境单独部署认证服务器,业务系统需要在接入该认证服务器认证中心的认证系统进行一一的认证,通过认证后获取登录路径,跳转到访问业务页面。
在实际操作过程中,每次对业务页面进行访问都需要在该认证服务器的认证中心的认证系统进行认证,这样单独部署认证服务器增加了服务器的运行成本和运维成本。基于此,本发明实施例提供了一种单点认证方法和系统,下面通过实施例进行描述。
实施例1
本实施例提出的单点认证方法的执行主体是单点登录服务器组件和单点登录客户端组件,通过一次对用户身份的验证,生成ST并将其推送到对应的应用地址,再通过生成的Cookie TGT路径对对应的业务页面进行登录。为了单点登录的过程更加的简捷,更加流畅的对客户进行互联网服务,增加用户的体验感。参见图1,本实施例提供一种单点认证方法,包括:
步骤S102,当获取到对业务页面的访问指令时,判断缓存认证票据Cookie TGT路径是否存在,其中,访问指令包括用户想要访问的业务页面对应的应用地址。在判断结果为否时,执行步骤S104;在判断结果为是时,执行步骤S106。
Cookie是指网站为了辨别用户身份进行跟踪而存储在用户本地终端上的数据,也可称为在浏览器上的缓存,该数据通常经过加密处理。
TGT一般主要包括以下信息:缓存名称、键、用户名、用户数字帐号、登录信息和创建时间等。
Cookie TGT是Cookie中所存储的认证票据标识。
ST是在用户所持有的TGT合法的情况下,由票据管理模块(Ticket ManageMoudule,TMM)分配和管理票据信息,也即只有通过用户合法身份认证之后,用户才能访问应用的资源,ST是一次性的,即ST经由单点登录客户端通过后台端对端接口方式发送给单点登录服务器,单点登录服务器完成验证后将用户的认证信息发送给单点登录客户端,并注销ST,该过程的交互是安全的,不会暴露用户的认证信息给客户端或者浏览器。
ST主要包括以下信息:缓存名称、键、TGT、应用地址、第一次登录标识和创建时间等。
本发明是在CAS协议的基础上扩展出一组单点登录组件,单点登录服务器组件和单点登录客户端组件,真正实现了简单易用可拔插。
步骤S104,对用户进行身份验证,并在用户身份验证通过时生成CookieTGT路径。
步骤S104具体包括步骤(1)至步骤(4):
(1)获取用户的认证凭证,对用户进行身份验证;
(2)当认证凭证通过验证后,则生成用户的认证票据TGT;
(3)根据生成的TGT,向用户分配访问业务页面的ST;
(4)生成Cookie TGT路径,并推送ST到业务页面对应的应用地址。
用户在所登录的单点登录客户端上进行个人认证信息的输入,形成用户的认证凭证,便于单点登录服务器对用户的认证凭证进行获取,以对用户进行身份验证,认证凭证经过验证后,生成用户的认证票据TGT,在生成TGT的基础上进而对需要访问的业务页面分配服务票据ST,从而单点登录服务器生成Cookie TGT路径,并推送所生成的ST到需要访问的业务页面对应的应用地址,对该业务页面进行登录。
步骤S106,推送服务票据ST到业务页面对应的应用地址,使用户登录业务页面。
步骤S104具体包括步骤(1)至步骤(3):
(1)推送服务票据ST到业务页面对应的应用地址;
(2)访问接收到ST的应用地址对应的业务页面;
(3)将用户的认证凭证发送到用户想要访问的业务页面对应的应用地址,使用户登录业务页面。
当存在认证Cookie TGT路径的时,单点登录服务器直接推送分配给需要访问业务页面的ST到对应的应用地址,进而访问该ST的应用地址对应的业务页面,同时发送用户的认证凭证到用户想要访问的业务页面对应的应用地址,使用户登录业务页面。
除此之外,该方法还包括:通过Cookie TGT路径,使用户登录已进行身份验证的业务页面。
除了能够对分配ST的业务页面进行登录,单点登录服务器也能够根据Cookie TGT路径,允许用户认证凭证通过验证的用户对已验证的本业务页面进行登录。
参见图3,该方法还包括单点退出过程,具体包括步骤(1)和步骤(2);
(1)当获取到退出指令时,注销用户的认证凭证,并将用户的TGT设置为失效状态;
(2)向用户已登录的业务页面发送退出请求,结束用户对业务页面的访问。
该方法不仅能够实现对相互信任的业务页面进行单点登录,也能够实现单点推出的操作,单点登录服务器通过获取用户通过单点登录客户端发出的退出指令,注销用户的认证凭证,将用户的TGT设置为失效状态,向用户已登录的业务页面发送退出请求,退出已登录的业务页面,从而实现单点退出。
综上所述,本实施例提供的一种单点认证方法,在获取到对业务页面的访问指令时,生成ST并将其推送到对应的应用地址,再通过生成的Cookie TGT路径对对应的业务页面进行登录,从而通过一次对用户身份的验证就可以使用户登录想要登录的任何业务页面,与现有技术中需要接入该认证服务器认证中心的认证系统进行一一的认证的方法相比,无需进行多次认证就可以访问所有相互信任的IT应用服务,从而为用户带来统一的、完整的和流畅的互联网服务体验。
实施例2
参见图2,本实施例提供单点认证系统,包括:
Cookie TGT路径判断模块20,用于当获取到对业务页面的访问指令时,判断认证Cookie TGT路径是否存在,其中,访问指令包括用户想要访问的业务页面对应的应用地址;
Cookie TGT路径生成模块21,用于在判断认证Cookie TGT路径是否存在的判断结果为否时,对用户进行身份验证,并在用户身份验证通过时生成Cookie TGT路径;
第一业务页面登录模块22,用于在判断认证Cookie TGT路径是否存在的判断结果为是时,推送服务票据ST到业务页面对应的应用地址,使用户登录业务页面。
Cookie TGT路径生成模块21包括:
用户身份验证单元,用于获取用户的认证凭证,对用户进行身份验证;
TGT生成单元,用于当认证凭证通过验证后,则生成用户的认证票据TGT;
ST分配单元,用于根据生成的TGT验证,向用户分配访问业务页面的ST;
Cookie TGT路径生成单元,用于生成Cookie TGT路径,并推送ST到业务页面对应的应用地址。
第一业务页面登录模块22包括:
ST推送单元,用于推送服务票据ST到业务页面对应的应用地址;
业务页面访问单元,用于访问接收到ST的应用地址对应的业务页面;
业务页面登录单元,用于将用户的认证凭证发送到用户想要访问的业务页面对应的应用地址,使用户登录业务页面。
系统还包括:
第二业务页面登录模块,用于通过Cookie TGT路径,使用户登录已进行身份认证的业务页面。
参见图4,系统还包括:
认证凭证注销模块40,用于当获取到退出指令时,注销用户的认证凭证,并将用户的TGT设置为失效状态;
退出登录模块41,用于向用户已登录的业务页面发送退出请求,结束用户对业务页面的访问。
综上所述,本实施例提供的一种单点认证系统,在获取到对业务页面的访问指令时,生成ST并将其推送到对应的应用地址,再通过生成的Cookie TGT路径对对应的业务页面进行登录,从而通过一次对用户身份的验证就可以使用户登录想要登录的任何业务页面,与现有技术中需要接入该认证服务器认证中心的认证系统进行一一的认证的方法相比,无需进行多次认证就可以访问所有相互信任的IT应用服务,从而为用户带来统一的、完整的和流畅的互联网服务体验。

Claims (10)

1.一种单点认证方法,其特征在于,包括:
当获取到对业务页面的访问指令时,判断缓存认证票据Cookie TGT路径是否存在,其中,所述访问指令包括用户想要访问的业务页面对应的应用地址;
如果否,则对所述用户进行身份验证,并在所述用户身份验证通过时生成Cookie TGT路径;
如果是,则推送服务票据ST到所述业务页面对应的应用地址,使所述用户登录所述业务页面。
2.根据权利要求1所述的单点认证方法,其特征在于,对所述用户进行身份验证,并在所述用户身份验证通过时生成Cookie TGT路径,包括:
获取所述用户的认证凭证,对所述用户进行身份验证;
当所述认证凭证通过验证后,则生成所述用户的认证票据TGT;
根据生成的所述TGT,向所述用户分配访问所述业务页面的ST;
生成Cookie TGT路径,并推送所述ST到所述业务页面对应的应用地址。
3.根据权利要求1所述的单点认证方法,其特征在于,推送服务票据ST到所述业务页面对应的应用地址,使所述用户登录所述业务页面,包括:
推送服务票据ST到所述业务页面对应的应用地址;
访问接收到所述ST的应用地址对应的业务页面;
将用户的所述认证凭证发送到用户想要访问的业务页面对应的应用地址,使所述用户登录所述业务页面。
4.根据权利要求1所述的单点认证方法,其特征在于,所述方法还包括:
通过所述Cookie TGT路径,使所述用户登录已进行身份验证的业务页面。
5.根据权利要求2所述的单点认证方法,其特征在于,所述方法还包括:
当获取到退出指令时,注销所述用户的认证凭证,并将所述用户的TGT设置为失效状态;
向所述用户已登录的业务页面发送退出请求,结束所述用户对所述业务页面的访问。
6.一种单点认证系统,其特征在于,包括:
Cookie TGT路径判断模块,用于当获取到对业务页面的访问指令时,判断缓存认证票据Cookie TGT路径是否存在,其中,所述访问指令包括用户想要访问的业务页面对应的应用地址;
Cookie TGT路径生成模块,用于在判断认证Cookie TGT路径是否存在的判断结果为否时,对所述用户进行身份验证,并在所述用户身份验证通过时生成Cookie TGT路径;
第一业务页面登录模块,用于在判断认证Cookie TGT路径是否存在的判断结果为是时,推送服务票据ST到所述业务页面对应的应用地址,使所述用户登录所述业务页面。
7.根据权利要求6所述的单点认证系统,其特征在于,所述Cookie TGT路径生成模块包括:
用户身份验证单元,用于获取所述用户的认证凭证,对所述用户进行身份验证;
TGT生成单元,用于当所述认证凭证通过验证后,则生成所述用户的认证票据TGT;
ST分配单元,用于根据生成的所述TGT,向所述用户分配访问所述业务页面的ST;
Cookie TGT路径生成单元,用于生成Cookie TGT路径,并推送所述ST到所述业务页面对应的应用地址。
8.根据权利要求6所述的单点认证系统,其特征在于,所述第一业务页面登录模块包括:
ST推送单元,用于推送服务票据ST到所述业务页面对应的应用地址;
业务页面访问单元,用于访问接收到所述ST的应用地址对应的业务页面;
业务页面登录单元,用于将用户的所述认证凭证发送到用户想要访问的业务页面对应的应用地址,使所述用户登录所述业务页面。
9.根据权利要求6所述的单点认证系统,其特征在于,所述系统还包括:
第二业务页面登录模块,用于通过所述Cookie TGT路径,使所述用户登录已进行身份验证的业务页面。
10.根据权利要求7所述的单点认证系统,其特征在于,所述系统还包括:
认证凭证注销模块,用于当获取到退出指令时,注销所述用户的认证凭证,并将所述用户的TGT设置为失效状态;
退出登录模块,用于向所述用户已登录的业务页面发送退出请求,结束所述用户对所述业务页面的访问。
CN201610969984.3A 2016-10-26 2016-10-26 单点认证方法和系统 Pending CN106357686A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610969984.3A CN106357686A (zh) 2016-10-26 2016-10-26 单点认证方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610969984.3A CN106357686A (zh) 2016-10-26 2016-10-26 单点认证方法和系统

Publications (1)

Publication Number Publication Date
CN106357686A true CN106357686A (zh) 2017-01-25

Family

ID=57864676

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610969984.3A Pending CN106357686A (zh) 2016-10-26 2016-10-26 单点认证方法和系统

Country Status (1)

Country Link
CN (1) CN106357686A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107483466A (zh) * 2017-08-30 2017-12-15 郑州云海信息技术有限公司 一种Web应用中用户登录验证方法及装置
CN108134806A (zh) * 2018-03-13 2018-06-08 北京信安世纪科技股份有限公司 一种单点登出的方法及系统
CN109600342A (zh) * 2017-09-30 2019-04-09 广东亿迅科技有限公司 基于单点技术的统一认证方法及装置
CN115459954A (zh) * 2022-08-10 2022-12-09 国家电网有限公司客户服务中心 一种系统的认证方法及相关设备

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103414684A (zh) * 2013-06-05 2013-11-27 华南理工大学 一种单点登录方法及系统
CN104539615A (zh) * 2014-12-29 2015-04-22 中国南方电网有限责任公司 基于cas的级联认证方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103414684A (zh) * 2013-06-05 2013-11-27 华南理工大学 一种单点登录方法及系统
CN104539615A (zh) * 2014-12-29 2015-04-22 中国南方电网有限责任公司 基于cas的级联认证方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
苏悦洪: "基于CAS协议的单点登录系统的研究与改进", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107483466A (zh) * 2017-08-30 2017-12-15 郑州云海信息技术有限公司 一种Web应用中用户登录验证方法及装置
CN107483466B (zh) * 2017-08-30 2020-11-24 苏州浪潮智能科技有限公司 一种Web应用中用户登录验证方法及装置
CN109600342A (zh) * 2017-09-30 2019-04-09 广东亿迅科技有限公司 基于单点技术的统一认证方法及装置
CN108134806A (zh) * 2018-03-13 2018-06-08 北京信安世纪科技股份有限公司 一种单点登出的方法及系统
CN115459954A (zh) * 2022-08-10 2022-12-09 国家电网有限公司客户服务中心 一种系统的认证方法及相关设备

Similar Documents

Publication Publication Date Title
CN103716326B (zh) 一种资源访问方法及用户资源网关
CN103581108B (zh) 一种登录验证方法、客户端、服务器及系统
CN104735066B (zh) 一种面向网页应用的单点登录方法、装置和系统
JP4551369B2 (ja) サービスシステムおよびサービスシステム制御方法
CN103795690B (zh) 一种云访问控制的方法、代理服务器和系统
CN101355527A (zh) 一种跨域名单点登录的实现方法
CN104158818B (zh) 一种单点登录方法及系统
CN104378376A (zh) 基于soa的单点登录方法、认证服务器和浏览器
CN104113549A (zh) 一种平台授权方法、平台服务端及应用客户端和系统
CN105007280A (zh) 一种应用登录方法和装置
CN104113552A (zh) 一种平台授权方法、平台服务端及应用客户端和系统
CN106612246A (zh) 一种模拟身份的统一认证方法
CN111062023B (zh) 多应用系统实现单点登录的方法及装置
CN103414684A (zh) 一种单点登录方法及系统
CN104158802A (zh) 一种平台授权方法、平台服务端及应用客户端和系统
CN106357686A (zh) 单点认证方法和系统
CN105072123B (zh) 一种集群环境下的单点登陆退出方法及系统
CN108173836A (zh) 朝向内容消费者迁移经过认证的内容
CN101404643B (zh) 基于ipsec技术实现无线单点登录系统及其运行方法
CN109495486B (zh) 一种基于JWT的单页Web应用集成CAS的方法
CN102739678B (zh) 单点登录处理系统和单点登录处理方法
CN105592003A (zh) 一种基于通知的跨域单点登录方法及系统
CN103220261A (zh) 一种开放鉴权应用程序接口代理的方法、装置及系统
CN103986734B (zh) 一种适用于高安全性业务系统的鉴权管理方法和系统
CN106357629A (zh) 基于数字证书的智能终端身份认证与单点登录系统及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20170125