CN111209349B - 一种更新会话时间的方法和装置 - Google Patents

一种更新会话时间的方法和装置 Download PDF

Info

Publication number
CN111209349B
CN111209349B CN201911366437.6A CN201911366437A CN111209349B CN 111209349 B CN111209349 B CN 111209349B CN 201911366437 A CN201911366437 A CN 201911366437A CN 111209349 B CN111209349 B CN 111209349B
Authority
CN
China
Prior art keywords
session
token
client
session token
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911366437.6A
Other languages
English (en)
Other versions
CN111209349A (zh
Inventor
管浩
张晋锋
刘瑞贤
李斌
沙超群
历军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Dawning Information Industry Beijing Co Ltd
Original Assignee
Dawning Information Industry Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dawning Information Industry Beijing Co Ltd filed Critical Dawning Information Industry Beijing Co Ltd
Priority to CN201911366437.6A priority Critical patent/CN111209349B/zh
Publication of CN111209349A publication Critical patent/CN111209349A/zh
Application granted granted Critical
Publication of CN111209349B publication Critical patent/CN111209349B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/28Databases characterised by their database models, e.g. relational or object models
    • G06F16/282Hierarchical databases, e.g. IMS, LDAP data stores or Lotus Notes

Landscapes

  • Engineering & Computer Science (AREA)
  • Databases & Information Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Data Mining & Analysis (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明提出了一种更新会话时间的方法和装置,该方法包括:拦截会话请求,其中,会话请求中携带有会话令牌;将所述会话令牌发送至服务器,以便于所述服务器根据所述会话令牌更新与所述会话令牌对应的会话时间。本发明通过拦截会话请求,以及将会话请求中携带的会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间,从而解决了由于超时导致的多个软件系统之间的登录用户不同,单点登录系统认证过期和重复登录认证的问题。

Description

一种更新会话时间的方法和装置
技术领域
本发明涉及计算机技术领域,具体来说,涉及一种更新会话时间的方法和装置。
背景技术
单点登录(英语:Single sign-on,缩写为SSO),又译为单一签入,一种对于许多相互关连,但是又是各自独立的软件系统,提供访问控制的属性。当拥有这项属性时,当用户登录时,就可以获取所有系统的访问权限,不用对每个单一系统都逐一登录。这项功能通常是以轻型目录访问协议(LDAP)来实现,在服务器上会将用户信息存储到LDAP数据库中。相同的,单一退出(single sign-off)就是指只需要单一的退出动作,就可以结束对于多个系统的访问权限,它是目前比较流行的企业业务整合的解决方案之一。
多个相互关连,又各自独立的软件系统通过单点登录提供访问控制,随之而来的问题是如何控制这些多个软件系统包括单点登录系统之间的会话时间一致。通常各个软件系统都有自己的会话管理功能,每个软件系统可以设置自己的会话生存时间和过期策略,这就导致通过单点登录的多个软件系统之间的会话时间不一致。这种时间不一致带来的一个问题是用户通过单点登录同时进入第一软件系统和第二软件系统,第一软件系统和第二软件系统的会话超时设置都是固定的(例如,30分钟),每次访问资源后会话重新开始计时,如果用户持续固定时间以上使用第一软件系统,而未使用第二软件系统,那么当用户再次使用第二软件系统时将会发现第二软件系统的会话已经超时,需要重新向单点登录系统申请认证。另一个问题是单点登录系统的认证会话持续时间的设置是固定的,无法根据用户的使用情况重置计时,如果单点登录设置认证会话时间2小时,那么当用户通过单点登录系统进入第一软件系统后,使用2小时后再去访问第二软件系统,这时候由于单点登录系统的认证会话已经失效,用户需要重新在单点登录系统进行身份认证,之后才可以访问第二软件系统,失去了单点登录的单一签入特性。
针对相关技术中的问题,目前尚未提出有效的解决方案。
发明内容
针对相关技术中的问题,本发明提出一种更新会话时间的方法和装置。
本发明的技术方案是这样实现的:
根据本发明的一个方面,提供了一种更新会话时间的方法。该方法包括:拦截会话请求,其中,会话请求中携带有会话令牌;将会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间。
可选地,方法还包括:接收服务器发送的用户标识信息;判断本地是否存在与用户标识信息对应的会话;
根据本发明的另一个方面,提供了一种更新会话时间的方法。该方法包括:接收客户端发送的会话令牌,其中,会话令牌是客户端拦截会话请求得到的,会话请求中携带有会话令牌;对会话令牌进行验证;在会话令牌验证通过的情况下,更新与会话令牌对应的会话时间。
可选地,方法还包括:查找与会话令牌对应的用户标识信息;
将用户识别信息发送至客户端,以便于客户端创建与用户标识信息对应的新会话。
可选地,方法还包括:在会话令牌没有通过验证的情况下,生成反馈信息,其中,反馈信息用于反馈会话令牌是无效的;将反馈信息发送至客户端,以便于客户端删除与会话令牌对应的会话。
根据本发明的另一个方面,提供了一种更新会话时间的装置。该装置包括:拦截模块,用于拦截会话请求,其中,会话请求中携带有会话令牌;第一发送模块,用于将会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间。
可选地,装置还包括:第一接收模块,用于接收服务器发送的用户标识信息;判断模块,用于判断本地是否存在与用户标识信息对应的会话;创建模块,用于若本地不存在会话,则创建与用户标识信息对应的新会话。
根据本发明的另一个方面,提供了一种更新会话时间的装置。该装置包括:第二接收模块,用于接收客户端发送的会话令牌,其中,会话令牌是客户端拦截会话请求得到的,会话请求中携带有会话令牌;验证模块,用于对会话令牌进行验证;更新模块,用于在会话令牌验证通过的情况下,更新与会话令牌对应的会话时间。
可选地,装置还包括:查找模块,用于查找与会话令牌对应的用户标识信息;第二发送模块,用于将用户识别信息发送至客户端,以便于客户端创建与用户标识信息对应的新会话。
可选地,装置还包括:生成模块,用于在会话令牌没有通过验证的情况下,生成反馈信息,其中,反馈信息用于反馈会话令牌是无效的;第二发送模块,用于将反馈信息发送至客户端,以便于客户端删除与会话令牌对应的会话。
本发明通过拦截会话请求,以及将会话请求中携带的会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间,从而解决了由于超时导致的多个软件系统之间的登录用户不同,单点登录系统认证过期和重复登录认证的问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1示出了本发明提供的一种更新会话时间的方法的流程图;
图2示出了本发明提供的一种更新会话时间的方法的流程图;
图3示出了本发明提供的一种更新会话时间的装置的框图;
图4示出了本发明提供的另一种更新会话时间的装置的框图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员所获得的所有其他实施例,都属于本发明保护的范围。
现有技术还有Session(时域)共享来实现单点登录的方法。通过为多个软件系统共享同一个Session会话实现使用单点登录的软件系统共用一个Session从而保持了用户会话时间的一致性。
但是,现有技术中至少存在如下问题:
设置较长会话时间:为单点登录系统的认证会话和使用单点登录的软件系统的用户会话设置一个较长的时间,超过大部分用户的使用时间,实现一种伪无限时间会话,这样就避免了对会话时间不一致的处理,但由于该方法未能根本的解决上述的两个问题,只是对用户隐藏了问题,使用场景十分有限,在隐私性较强的软件系统中无法使用。
Session共享:其为多个软件系统配置同一个Session会话,在Cookie(储存在用户本地终端上的数据)中共享同一个Session Id用来访问Session会话。该方法由于Session共享带来了一个难以处理的问题,即多个软件系统之间Session的冲突以及安全性无法得到保障,而且随着软件系统的增加Session大小也随之增加,导致系统的性能下降,在Cookie共用一个Session Id也增加了系统的风险。
因此,根据本发明的实施例,提供了一种更新会话时间的方法。
如图1所示,图1示出了本发明提供的一种更新会话时间的方法的流程图。如图1所述的方法包括:
步骤S110,拦截会话请求,其中,会话请求中携带有会话令牌。
步骤S120,将会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间。
因此,本发明通过拦截会话请求,以及将会话请求中携带的会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间,从而解决了由于超时导致的多个软件系统之间的登录用户不同,单点登录系统认证过期和重复登录认证的问题。
为了便于理解本发明,下面通过具体的实施例来进行描述。
本发明的会话管理系统包括客户端(或者会话管理客户端)和服务器(或者会话管理服务器)两部分。其中,客户端可以拦截器的形式部署在接入单点登录的软件系统中,该客户端可负责拦截会话令牌、建立新的本地会话、发起令牌验证并重置会话生存时间的请求等服务;服务器负责验证会话令牌、重置会话生存时间等服务。
此外,该会话管理系统中的会话令牌可复用单点登录系统认证生成的临时令牌,从而对于单点登录系统中的客户端和服务器影响最小,兼容性最好。
另外,本发明为单点登录系统内的多个软件系统提供了一个会话管理服务,多个软件系统在会话管理中心管理本自己的会话时间,销毁一个会话,创建一个会话。
以及,会话生存周期在多个软件系统之间共享,实现完全的会话时间一致,即一个软件系统会话未过期,那么其余的软件系统的会话也不会过期,一个软件系统会话过期,则其余软件系统会话也过期。
本发明的更新会话时间的方法的具体过程如下:
当用户在单点登录系统完成认证后,单点登录系统会为用户生成为一个会话令牌Token,并在Cookie中存储对应的会话令牌Token,具体地可将该会话令牌Token存储在二级域名下(例如,example.com)。
其中,二级域名是指互联网DNS(域名系统(服务)协议)等级之中,处于顶级域名之下的域名,即二级域名是域名的倒数第二个部分,例如在域名example.com中,二级域名是example。
以及,Cookie是网站为了辨别用户身份、进行Session跟踪而储存在用户本地终端上的数据。
以及,Token是在计算机身份认证中是令牌(临时)的意思。
此外,当用户访问多个软件系统中的一软件系统(例如,a.example.com等)时,该软件系统能够获取到Cookie中存储在二级域名下(例如,example.com等)的会话令牌Token进行操作。
另外,在客户端中不存在会话令牌Token的情况下,则认为用户在单点登录系统中没有进行登录认证。若客户端中存在会话令牌Token,则客户端将会话令牌Token发送至服务器。
以及,服务器对接收到的会话令牌Token进行验证。在该会话令牌Token通过验证的情况下,则确定该会话令牌是处于有效期内的,则服务器会更新该会话令牌对应的会话时间(或者说会话的生存时间),例如,服务器可重置该会话令牌的会话时间。以及,在完成会话时间的更新之后,该服务器可查找与会话令牌对应的用户标识信息,并将用户标识信息发送至客户端。
以及,客户端获取到登录用户的识别信息后,判断用户是否存在本地会话,有则放行用户的请求,没有则为用户创建新的本地会话,然后放行用户的请求。
此外,在该会话令牌没有通过验证的情况下,则服务器可生成反馈信息,其中,该反馈信息用于反馈会话令牌是无效的。服务器将反馈信息发送至客户端,该客户端可基于该反馈信息查找与会话令牌对应的会话,在查找到对话的情况下,该客户端将该查找到的会话删除,若没有查找到会话则可展示提示信息,以引导客户完成单点登录的认证。
另外,当用户需要销毁一个会话时,向服务器发起销毁会话的请求即可,同时销毁Cookie中的Token以及用户在软件系统的本地会话。
因此,本发明实现了单点登录的多个软件系统之间的会话时间一致,并且仍保持各个软件系统的会话独立管理,解决了由于超时导致的多个软件系统之间的登录用户不同,单点登录系统认证过期和重复登录认证,真正做到了多个软件系统和单点登录系统之间的一处登录,处处登录;一处退出,处处退出;一处过期,处处过期。
根据本发明的实施例,还提供了一种更新会话时间的方法。
如图2所示,图2示出了本发明提供的一种更新会话时间的方法的流程图。如图2的方法包括:
步骤S210,接收客户端发送的会话令牌,其中,会话令牌是客户端拦截会话请求得到的,会话请求中携带有会话令牌;
步骤S220,对会话令牌进行验证;
步骤S230,在会话令牌验证通过的情况下,更新与会话令牌对应的会话时间。
可选地,方法还包括:查找与会话令牌对应的用户标识信息;将用户识别信息发送至客户端,以便于客户端创建与用户标识信息对应的新会话。
可选地,方法还包括:在会话令牌没有通过验证的情况下,生成反馈信息,其中,反馈信息用于反馈会话令牌是无效的;将反馈信息发送至客户端,以便于客户端删除与会话令牌对应的会话。
根据本发明的实施例,还提供了一种更新会话时间的装置。
如图3所示,图3示出了本发明提供的一种更新会话时间的装置的框图。如图3所示的装置包括:
拦截模块310,用于拦截会话请求,其中,会话请求中携带有会话令牌;
第一发送模块320,用于将会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间。
可选地,该装置还包括:第一接收模块(未示出),用于接收服务器发送的用户标识信息;判断模块(未示出),用于判断本地是否存在与用户标识信息对应的会话;创建模块(未示出),用于若本地不存在会话,则创建与用户标识信息对应的新会话。
根据本发明的实施例,还提供了另一种更新会话时间的装置。
如图4所示,图4示出了本发明提供的另一种更新会话时间的装置的框图。如图4所示的装置包括:
第二接收模块410,用于接收客户端发送的会话令牌,其中,所述会话令牌是所述客户端拦截会话请求得到的,所述会话请求中携带有所述会话令牌;验证模块420,用于对所述会话令牌进行验证;更新模块430,用于在所述会话令牌验证通过的情况下,更新与所述会话令牌对应的会话时间。
可选地,该装置还包括:查找模块(未示出),用于查找与所述会话令牌对应的用户标识信息;第二发送模块(未示出),用于将所述用户识别信息发送至所述客户端,以便于所述客户端创建与所述用户标识信息对应的新会话。
可选地,该装置还包括:生成模块(未示出),用于在所述会话令牌没有通过验证的情况下,生成反馈信息,其中,所述反馈信息用于反馈所述会话令牌是无效的;第二发送模块,还用于将所述反馈信息发送至所述客户端,以便于所述客户端删除与所述会话令牌对应的会话。
综上所述,借助于本发明的上述技术方案,通过拦截会话请求,以及将会话请求中携带的会话令牌发送至服务器,以便于服务器根据会话令牌更新与会话令牌对应的会话时间,从而解决了由于超时导致的多个软件系统之间的登录用户不同,单点登录系统认证过期和重复登录认证的问题。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种更新会话时间的方法,其特征在于,包括:
拦截会话请求,其中,会话请求中携带有会话令牌;
将所述会话令牌发送至服务器,以便于所述服务器根据所述会话令牌更新与所述会话令牌对应的会话时间,
其中,客户端部署在接入单点登录的多个软件系统中,所述客户端拦截所述会话请求并将所述会话令牌发送至所述服务器,以及所述客户端发起重置会话生存时间的请求,所述服务器负责重置会话生存时间,其中会话生存周期在所述多个软件系统之间共享。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
接收所述服务器发送的用户标识信息;
判断本地是否存在与所述用户标识信息对应的会话;
若本地不存在所述会话,则创建与所述用户标识信息对应的新会话。
3.一种更新会话时间的方法,其特征在于,包括:
接收客户端发送的会话令牌,其中,所述会话令牌是所述客户端拦截会话请求得到的,所述会话请求中携带有所述会话令牌;
对所述会话令牌进行验证;
在所述会话令牌验证通过的情况下,更新与所述会话令牌对应的会话时间,
其中,所述客户端部署在接入单点登录的多个软件系统中,服务器接收所述客户端发送的所述会话令牌,以及所述客户端发起重置会话生存时间的请求,所述服务器重置会话生存时间,其中会话生存周期在所述多个软件系统之间共享。
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
查找与所述会话令牌对应的用户标识信息;
将所述用户识别信息发送至所述客户端,以便于所述客户端创建与所述用户标识信息对应的新会话。
5.根据权利要求3所述的方法,其特征在于,所述方法还包括:
在所述会话令牌没有通过验证的情况下,生成反馈信息,其中,所述反馈信息用于反馈所述会话令牌是无效的;
将所述反馈信息发送至所述客户端,以便于所述客户端删除与所述会话令牌对应的会话。
6.一种更新会话时间的装置,其特征在于,包括:
拦截模块,用于拦截会话请求,其中,会话请求中携带有会话令牌;
第一发送模块,用于将所述会话令牌发送至服务器,以便于所述服务器根据所述会话令牌更新与所述会话令牌对应的会话时间,
其中,所述装置部署在接入单点登录的多个软件系统中,以及所述装置还用于发起重置会话生存时间的请求,所述服务器用于重置会话生存时间,其中会话生存周期在所述多个软件系统之间共享。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
第一接收模块,用于接收所述服务器发送的用户标识信息;
判断模块,用于判断本地是否存在与所述用户标识信息对应的会话;
创建模块,用于若本地不存在所述会话,则创建与所述用户标识信息对应的新会话。
8.一种更新会话时间的装置,其特征在于,包括:
第二接收模块,用于接收客户端发送的会话令牌,其中,所述会话令牌是所述客户端拦截会话请求得到的,所述会话请求中携带有所述会话令牌;
验证模块,用于对所述会话令牌进行验证;
更新模块,用于在所述会话令牌验证通过的情况下,更新与所述会话令牌对应的会话时间,
其中,所述客户端部署在接入单点登录的多个软件系统中,所述客户端用于发起重置会话生存时间的请求,所述装置还用于重置会话生存时间,其中会话生存周期在所述多个软件系统之间共享。
9.根据权利要求8所述的装置,其特征在于,所述装置还包括:
查找模块,用于查找与所述会话令牌对应的用户标识信息;
第二发送模块,用于将所述用户识别信息发送至所述客户端,以便于所述客户端创建与所述用户标识信息对应的新会话。
10.根据权利要求8所述的装置,其特征在于,所述装置还包括:
生成模块,用于在所述会话令牌没有通过验证的情况下,生成反馈信息,其中,所述反馈信息用于反馈所述会话令牌是无效的;
第二发送模块,用于将所述反馈信息发送至所述客户端,以便于所述客户端删除与所述会话令牌对应的会话。
CN201911366437.6A 2019-12-26 2019-12-26 一种更新会话时间的方法和装置 Active CN111209349B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911366437.6A CN111209349B (zh) 2019-12-26 2019-12-26 一种更新会话时间的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911366437.6A CN111209349B (zh) 2019-12-26 2019-12-26 一种更新会话时间的方法和装置

Publications (2)

Publication Number Publication Date
CN111209349A CN111209349A (zh) 2020-05-29
CN111209349B true CN111209349B (zh) 2023-07-04

Family

ID=70788370

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911366437.6A Active CN111209349B (zh) 2019-12-26 2019-12-26 一种更新会话时间的方法和装置

Country Status (1)

Country Link
CN (1) CN111209349B (zh)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111814130B (zh) * 2020-07-06 2024-03-26 新华智云科技有限公司 单点登录方法及系统
CN111931080A (zh) * 2020-07-24 2020-11-13 上海泛微网络科技股份有限公司 一种多时区自动显示时间的方法、系统和存储介质
CN113391858A (zh) * 2021-07-12 2021-09-14 苏州达家迎信息技术有限公司 客户端中的页面加载方法、装置、计算机设备及介质
CN114124382B (zh) * 2021-12-01 2024-04-09 深圳市闪剪智能科技有限公司 凭证更新方法、系统、设备及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9065819B1 (en) * 2013-12-23 2015-06-23 Cellco Partnership Single sign on (SSO) authorization and authentication for mobile communication devices
CN109587251A (zh) * 2018-12-07 2019-04-05 用友网络科技股份有限公司 会话访问方法以及服务器
CN109964196A (zh) * 2016-09-30 2019-07-02 帕洛阿尔托网络公司 多因素认证作为网络服务
CN110177120A (zh) * 2019-06-14 2019-08-27 北京首都在线科技股份有限公司 一种单点登录的方法、装置及计算机可读存储介质

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8578462B2 (en) * 2003-12-12 2013-11-05 Avaya Inc. Method and system for secure session management in a web farm
US7992198B2 (en) * 2007-04-13 2011-08-02 Microsoft Corporation Unified authentication for web method platforms
CN107770140A (zh) * 2016-08-22 2018-03-06 南京中兴软件有限责任公司 一种单点登录认证方法及装置
US10541992B2 (en) * 2016-12-30 2020-01-21 Google Llc Two-token based authenticated session management
US10645177B2 (en) * 2017-04-19 2020-05-05 International Business Machines Corporation Cookie based session timeout detection and management
CN109688114B (zh) * 2018-12-10 2021-07-06 迈普通信技术股份有限公司 单点登录方法、认证服务器及应用服务器
CN110381078B (zh) * 2019-07-29 2021-10-26 迈普通信技术股份有限公司 令牌续期的确定方法、装置、电子设备及存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9065819B1 (en) * 2013-12-23 2015-06-23 Cellco Partnership Single sign on (SSO) authorization and authentication for mobile communication devices
CN109964196A (zh) * 2016-09-30 2019-07-02 帕洛阿尔托网络公司 多因素认证作为网络服务
CN109587251A (zh) * 2018-12-07 2019-04-05 用友网络科技股份有限公司 会话访问方法以及服务器
CN110177120A (zh) * 2019-06-14 2019-08-27 北京首都在线科技股份有限公司 一种单点登录的方法、装置及计算机可读存储介质

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
Robust login authentication using time-based OTP through secure tunnel;Kaur N et al.;《International Conference on Computing for Sustainable Global Development》;全文 *

Also Published As

Publication number Publication date
CN111209349A (zh) 2020-05-29

Similar Documents

Publication Publication Date Title
CN111209349B (zh) 一种更新会话时间的方法和装置
CN109587133B (zh) 一种单点登录系统及方法
CN112291178B (zh) 一种服务提供方法、装置及电子设备
CN106936853B (zh) 基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法
CN106612290B (zh) 一种面向系统集成的跨域单点登录方法
US10541991B2 (en) Method for OAuth service through blockchain network, and terminal and server using the same
US11201778B2 (en) Authorization processing method, device, and system
CN111416822B (zh) 访问控制的方法、电子设备和存储介质
US20180205745A1 (en) System, method and computer program product for access authentication
CN106878283B (zh) 一种认证方法及装置
CN104954330B (zh) 一种对数据资源进行访问的方法、装置和系统
US20170325089A1 (en) Method and system of user authentication and end to end encryption using device synchronization
CN112612629A (zh) 一种组件式的数据接口实现方法与系统
CN112035822B (zh) 多应用单点登录方法、装置、设备及存储介质
CN111062023B (zh) 多应用系统实现单点登录的方法及装置
CN108259502A (zh) 用于获取接口访问权限的鉴定方法、服务端及存储介质
CN108234122B (zh) 令牌校验方法和装置
US20170279798A1 (en) Multi-factor authentication system and method
CN112261172A (zh) 服务寻址访问方法、装置、系统、设备及介质
WO2019196406A1 (zh) 一种基于区块链的去中心化根域名服务方法及系统
CN112887284B (zh) 一种访问认证方法、装置、电子设备和可读介质
CN112261022A (zh) 一种基于api网关的安全认证方法
CN112788031A (zh) 基于Envoy架构的微服务接口认证系统、方法及装置
CN112929388B (zh) 网络身份跨设备应用快速认证方法和系统、用户代理设备
CN114389890A (zh) 一种用户请求的代理方法、服务器及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant