CN114047882A - 一种单桶读写权限分离的身份认证方法及系统 - Google Patents

一种单桶读写权限分离的身份认证方法及系统 Download PDF

Info

Publication number
CN114047882A
CN114047882A CN202111370162.0A CN202111370162A CN114047882A CN 114047882 A CN114047882 A CN 114047882A CN 202111370162 A CN202111370162 A CN 202111370162A CN 114047882 A CN114047882 A CN 114047882A
Authority
CN
China
Prior art keywords
bucket
identification token
http request
server
read
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111370162.0A
Other languages
English (en)
Inventor
张海明
王玉顺
张艳
黎建辉
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Computer Network Information Center of CAS
Original Assignee
Computer Network Information Center of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Computer Network Information Center of CAS filed Critical Computer Network Information Center of CAS
Priority to CN202111370162.0A priority Critical patent/CN114047882A/zh
Publication of CN114047882A publication Critical patent/CN114047882A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0602Interfaces specially adapted for storage systems specifically adapted to achieve a particular effect
    • G06F3/0604Improving or facilitating administration, e.g. storage management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0602Interfaces specially adapted for storage systems specifically adapted to achieve a particular effect
    • G06F3/062Securing storage systems
    • G06F3/0622Securing storage systems in relation to access
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0628Interfaces specially adapted for storage systems making use of a particular technique
    • G06F3/0629Configuration or reconfiguration of storage systems
    • G06F3/0637Permissions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/06Digital input from, or digital output to, record carriers, e.g. RAID, emulated record carriers or networked record carriers
    • G06F3/0601Interfaces specially adapted for storage systems
    • G06F3/0668Interfaces specially adapted for storage systems adopting a particular infrastructure
    • G06F3/067Distributed or networked storage systems, e.g. storage area networks [SAN], network attached storage [NAS]

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明涉及一种单桶读写权限分离的身份认证方法及系统。所述身份认证方法包括:客户端向服务端发送创建桶标识令牌的HTTP请求,其中,所述桶标识令牌请求包括桶读写标识令牌及桶只读标识令牌;所述服务端根据所述创建桶标识令牌的HTTP请求创建桶标识令牌,向所述客户端返回创建的桶标识令牌;所述客户端向所述服务端发送HTTP请求,其中所述HTTP请求的请求头包括所述桶标识令牌;所述服务端接收所述HTTP请求,对所述HTTP请求中包含的桶标识令牌进行验证,若验证成功,向所述客户端返回请求的响应信息。本发明提出的方法,可以通过为每个存储桶设置不同权限的访问Token(即桶标识令牌),实现针对单独的存储桶进行读写权限分离认证的功能。

Description

一种单桶读写权限分离的身份认证方法及系统
技术领域
本申请涉及计算机技术领域,更具体的,涉及一种单桶读写权限分离的身份认证方法。
背景技术
对象存储(Object-based Storage,OBS)是用于存储大规模非结构化数据的数据存储架构。它将每项数据指定为一个对象,保存在单独的仓库中,然后与元数据和唯一标识符捆绑在一起,以方便访问和检索。对象通常存储在云端,便于随时随地访问,同时也具有高性能、高可靠性、跨平台、可扩展以及安全的数据共享等优势。
对象存储系统支持多种访问模式,基于HTTP/HTTPS协议的RESTful API访问方式是对象存储系统提供的基础服务之一。基于Token的认证方式是较普遍的,具有无状态,跨域访问的特性。当前主流的对象存储供应商,如腾讯云、阿里云、华为云、七牛云、又拍云等均使用该方式进行RESTful服务的身份鉴权。其认证流程大致为:①用户输入用户名和密码,发送给服务器;②服务器验证用户名和密码,正确的话返回一个签名过的token;③每次请求中,浏览器将包含该token在内的请求头(httpheader)信息发送给服务器,服务器验证签名是否有效,如果有效那么认证就成功,可以返回客户端需要的数据。
可以看出,token与用户账户信息紧密绑定,通过使用用户账户token访问对象存储系统,能够管理该账户下所有存储桶。但是现有的技术无法实现仅对某一个存储桶的读写权限分离认证。
发明内容
为了解决以上问题,本申请提出一种单桶读写权限分离的身份认证方法及系统,该认证Token与对象存储桶紧密绑定,为每个存储桶设置两种访问Token,限制存储桶只读、读写两种访问权限,经过存储桶Token认证成功的请求,只能对该存储桶进行管理。
第一方面,本申请提出一种单桶读写权限分离的身份认证方法,方法包括:
客户端向服务端发送创建桶标识令牌的HTTP请求,其中,所述桶标识令牌请求包括桶读写标识令牌及桶只读标识令牌;
所述服务端根据所述创建桶标识令牌的HTTP请求创建桶标识令牌,向所述客户端返回创建的桶标识令牌;
所述客户端向所述服务端发送HTTP请求,其中所述HTTP请求的请求头包括所述桶标识令牌;
所述服务端接收所述HTTP请求,对所述HTTP请求中包含的桶标识令牌进行验证,若验证成功,向所述客户端返回请求的响应信息。
优选地,所述服务端为对象存储系统。
优选地,所述客户端向服务端发送创建桶标识令牌的HTTP请求的请求头中包括用户标识令牌。
优选地,所述服务端根据所述创建桶标识令牌的HTTP请求创建桶标识令牌包括:
获取若干字节的随机数据;
获取所述随机数据的十六进制表示,得到十六进制的随机数据;
对所述十六进制的随机数据进行解码,得到桶标识令牌。
第二方面,本申请提供一种单桶读写权限分离的身份认证系统,其特征在于,包括:
客户端,用于向服务端发送创建桶标识令牌的HTTP请求,其中,所述桶标识令牌请求包括桶读写标识令牌及桶只读标识令牌;
服务端,用于根据所述创建桶标识令牌的HTTP请求创建桶标识令牌,向所述客户端返回创建的桶标识令牌;
所述客户端还用于向所述服务端发送HTTP请求,其中所述HTTP请求的请求头包括所述桶标识令牌;
所述服务端还用于接收所述HTTP请求,对所述HTTP请求中包含的桶标识令牌进行验证,若验证成功,向所述客户端返回请求的响应信息。
优选地,所述服务端为对象存储系统。
优选地,所述向服务端发送创建桶标识令牌的HTTP请求的请求头中包括用户标识令牌。
优选地,所述根据所述创建桶标识令牌的HTTP请求创建桶标识令牌包括:
获取若干字节的随机数据;
获取所述随机数据的十六进制表示,得到十六进制的随机数据;
对所述十六进制的随机数据进行解码,得到桶标识令牌。
第三方面,本申请提供一种计算设备,包括处理器和存储器,其中,所述存储器中存储有计算机程序指令,所述计算机程序指令被所述处理器运行时,执行管道数字化管理方法。
第四方面,本申请提供一种计算机可读存储介质,包括计算机可读指令,当计算机读取并执行所述计算机可读指令时,使得计算机执行管道数字化管理方法。
本申请提出一种单桶读写权限分离的身份认证方法及系统,通过为每个存储桶设置不同权限的访问Token(即桶标识令牌),解决了现有技术中无法实现针对单独的存储桶进行读写权限分离认证的问题。
附图说明
为了更清楚地说明本说明书实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。
图1为本申请实施例中提供的技术方案的应用示意图;
图2为本申请实施例中提供的认证方法的示意图;
图3为本申请实施例中提供的认证系统的示意图;
图4为本申请实施例中提供的一种计算机设备结构示意图。
具体实施方式
为使本发明实施例的目的、技术方案和优点更加清楚,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
为便于对本发明实施例的理解,下面将结合附图以具体实施例做进一步的解释说明,实施例并不构成对本发明实施例的限定。
图1为本申请实施例中提供的技术方案的应用示意图。请参考图1,用户A和用户B都是对象存储系统的的用户。用户A的用户标识令牌可以认证用户A下所有的对象存储桶(对象存储桶A1和对象存储桶A2),每个对象存储桶能够对读写/只读这两种权限的桶标识令牌(BucketToken)进行认证,在认证成功后,可以对单独的对象存储桶进行对应的读写或只读操作。例如对象存储桶A1的只读BucketToken认证通过只可以对存储桶A1进行读取操作,读写BucketToken认证通过可以对存储桶A1进行读写操作。同理,用户B的用户标识令牌可以认证用户B下所有的对象存储桶(对象存储桶B1和对象存储桶B2),每个对象存储桶能够对读写/只读这两种权限的桶标识令牌(BucketToken)进行认证。在认证成功后,对象存储桶B1的只读BucketToken可以对存储桶B1进行读取操作,读写BucketToken认证通过可以对存储桶B1进行读写操作。如此可以实现对单独对象存储桶的读写权限分离认证。
图2为本申请实施例中提供的身份认证方法示意图。如图2所示,本申请提供的一种单桶读写权限分离的身份认证方法包括:
S201:客户端向服务端发送创建桶标识令牌的HTTP请求,其中,桶标识令牌请求包括桶读写标识令牌及桶只读标识令牌。
在一些可能的实施方式中,服务端可以是对象存储系统。
在一些可能的实施方式中,客户端可以是WEB浏览器。
在一些可能的实施方式中,客户端向服务端发送创建桶标识令牌的HTTP请求的请求头中包括用户标识令牌。
示例性地,用户A通过客户端向对象存储系统发送创建桶标识令牌(BucketToken)的HTTP请求,可以请求创建读写BucketToken和只读BucketToken两种标识,本实施例以读写BucketToken为例。
S202:服务端根据创建桶标识令牌的HTTP请求创建桶标识令牌,向客户端返回创建的桶标识令牌。
示例性地,对象存储系统接收到用户A通过客户端发送的创建读写BucketToken的HTTP请求,验证用户标识令牌,验证成功后,根据这个HTTP请求创建读写BucketToken,将创建好的读写BucketToken返回给用户A的客户端。
在一个更为具体的示例中,所述服务端根据所述创建桶标识令牌的HTTP请求创建桶标识令牌可以包括以下步骤:
S2021:获取若干字节的随机数据。
S2022:获取所述随机数据的十六进制表示,得到十六进制的随机数据。
S2023:对所述十六进制的随机数据进行解码,得到桶标识令牌。
具体地,该读写BucketToken的生成不依赖于用户A账户的访问密钥对,通过os.urandom()函数来获取20字节的随机数据,再经过binascii.hexlify()函数获取随机字节的十六进制表示。通过decode()函数对获得的十六进制随机字节进行解码,就可以得到一个独一无二的读写BucketToken的字符串。
S203:客户端向服务端发送HTTP请求,其中HTTP请求的请求头包括桶标识令牌。
具体地,客户端向服务端发送HTTP请求,请求的方式可以包括但不限于GET、POST、DELETE、PATCH、PUT。该请求的头信息中包含读写BucketToken。
具体地,该读写BucketToken包含在Authorization HTTPheader中,密钥的形式以字符串“BucketToken”为前缀,BucketToken内容的字符串与该前缀字符串之间通过空格来进行分隔。示例如下:
Authorization:BucketToken 3588d0676b38d1e3154c169559809f63e39de504
S204:服务端接收HTTP请求,对HTTP请求中包含的桶标识令牌进行验证,若验证成功,向所述客户端返回请求的响应信息。
具体地,对象存储系统接收到HTTP请求,对HTTP请求中的读写BucketToken进行验证,验证接收到的读写BucketToken与所请求访问的存储桶是否一致,当读写BucketToken与所请求访问的存储桶一致(即验证成功)后,再验证读写BucketToken对应的权限,确认所请求的方法是否能够正确响应。当验证成功后,对所请求访问的存储桶进行对应的上传、下载、查看、删除、修改等对应的操作,向用户A的客户端返回响应结果。
本申请提出了一种对象存储系统的单桶读写权限分离的身份认证方法,该认证Token与对象存储桶紧密绑定,为每个存储桶设置两种访问Token,限制存储桶只读、读写两种访问权限,经过存储桶Token认证成功的请求,只能对该存储桶进行管理。如此,实现了单桶读写权限分离的身份认证。
基于上述实施例中提供的一种单桶读写权限分离的身份认证方法,本实施例中提供一种单桶读写权限分离的身份认证系统,具体地,图3示出了该单桶读写权限分离的身份认证系统的可选的结构框图,该系统被分割成一个或多个程序模块,一个或者多个程序模块被存储于存储介质中,并由一个或多个处理器所执行,以完成本发明。本发明所称的程序模块是指能够完成特定功能的一系列计算机程序指令段,比程序本身更适合描述单桶读写权限分离的身份认证系统在存储介质中的执行过程,以下描述将具体介绍本实施例各程序模块的功能。该系统具体包括:
客户端301,用于向服务端302发送创建桶标识令牌的HTTP请求,其中,所述桶标识令牌请求包括桶读写标识令牌及桶只读标识令牌。
在一些可能的实施例中,服务端302为对象存储系统。
在一些可能的实施例中,客户端301为WEB浏览器。
在一些可能的实施例中,向服务端302发送创建桶标识令牌请求的请求头中包括用户标识令牌。
服务端302,用于根据所述创建桶标识令牌的HTTP请求创建桶标识令牌,向所述客户端301返回创建的桶标识令牌。
在一个较为具体的实施例中,根据所述创建桶标识令牌的HTTP请求创建桶标识令牌包括:
获取若干字节的随机数据;获取所述随机数据的十六进制表示,得到十六进制的随机数据;对所述十六进制的随机数据进行解码,得到桶标识令牌。
所述客户端301还用于向所述服务端302发送HTTP请求,其中所述HTTP请求的请求头包括所述桶标识令牌。
所述服务端302还用于接收所述HTTP请求,对所述HTTP请求中包含的桶标识令牌进行验证,若验证成功,向所述客户端301返回请求的响应信息。
图4示出了本说明书实施例所提供的一种计算机设备结构示意图,该计算机设备可以包括:处理器410、存储器420、输入/输出接口430、通信接口440和总线450。其中处理器410、存储器420、输入/输出接口430和通信接口440通过总线450实现彼此之间在设备内部的通信连接。该计算机设备可以用于执行前述图2所示的方法。
处理器410可以采用通用的CPU(Central Processing Unit,中央处理器)、微处理器、应用专用集成电路(Application Specific Integrated Circuit,ASIC)、或者一个或多个集成电路等方式实现,用于执行相关程序,以实现本说明书实施例所提供的技术方案。
存储器420可以采用ROM(Read Only Memory,只读存储器)、RAM(Random AccessMemory,随机存取存储器)、静态存储设备,动态存储设备等形式实现。存储器420可以存储操作系统和其他应用程序,在通过软件或者固件来实现本说明书实施例所提供的技术方案时,相关的程序代码保存在存储器420中,并由处理器410来调用执行。
输入/输出接口430用于连接输入/输出模块,以实现信息输入及输出。输入/输出模块可以作为组件配置在设备中(图中未示出),也可以外接于设备以提供相应功能。其中输入设备可以包括键盘、鼠标、触摸屏、麦克风、各类传感器等,输出设备可以包括显示器、扬声器、振动器、指示灯等。
通信接口440用于连接通信模块(图中未示出),以实现本设备与其他设备的通信交互。其中通信模块可以通过有线方式(例如USB、网线等)实现通信,也可以通过无线方式(例如移动网络、WIFI、蓝牙等)实现通信。
总线450包括一通路,在设备的各个组件(例如处理器410、存储器420、输入/输出接口430和通信接口440)之间传输信息。
需要说明的是,尽管上述设备仅示出了处理器410、存储器420、输入/输出接口430、通信接口440以及总线450,但是在具体实施过程中,该设备还可以包括实现正常运行所必需的其他组件。此外,本领域的技术人员可以理解的是,上述设备中也可以仅包含实现本说明书实施例方案所必需的组件,而不必包含图中所示的全部组件。
需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者装置不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者装置所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者装置中还存在另外的相同要素。
本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件、处理器执行的软件模块,或者二者的结合来实施。软件模块可以置于随机存储器(RAM)、内存、只读存储器(ROM)、电可编程ROM、电可擦除可编程ROM、寄存器、硬盘、可移动磁盘、CD-ROM、或技术领域内所公知的任意其它形式的存储介质中。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种单桶读写权限分离的身份认证方法,其特征在于,所述方法包括:
客户端向服务端发送创建桶标识令牌的HTTP请求,其中,所述桶标识令牌请求包括桶读写标识令牌及桶只读标识令牌;
所述服务端根据所述创建桶标识令牌的HTTP请求创建桶标识令牌,向所述客户端返回创建的桶标识令牌;
所述客户端向所述服务端发送HTTP请求,其中所述HTTP请求的请求头包括所述桶标识令牌;
所述服务端接收所述HTTP请求,对所述HTTP请求中包含的桶标识令牌进行验证,若验证成功,向所述客户端返回请求的响应信息。
2.根据权利要求1所述的身份认证方法,其特征在于,所述服务端为对象存储系统。
3.根据权利要求1所述的身份认证方法,其特征在于,所述客户端向服务端发送创建桶标识令牌的HTTP请求的请求头中包括用户标识令牌。
4.根据权利要求1所述的身份认证方法,其特征在于,所述服务端根据所述创建桶标识令牌的HTTP请求创建桶标识令牌包括:
获取若干字节的随机数据;
获取所述随机数据的十六进制表示,得到十六进制的随机数据;
对所述十六进制的随机数据进行解码,得到桶标识令牌。
5.一种单桶读写权限分离的身份认证系统,其特征在于,包括:
客户端,用于向服务端发送创建桶标识令牌的HTTP请求,其中,所述桶标识令牌请求包括桶读写标识令牌及桶只读标识令牌;
服务端,用于根据所述创建桶标识令牌的HTTP请求创建桶标识令牌,向所述客户端返回创建的桶标识令牌;
所述客户端还用于向所述服务端发送HTTP请求,其中所述HTTP请求的请求头包括所述桶标识令牌;
所述服务端还用于接收所述HTTP请求,对所述HTTP请求中包含的桶标识令牌进行验证,若验证成功,向所述客户端返回请求的响应信息。
6.根据权利要求5所述的身份认证系统,其特征在于,所述服务端为对象存储系统。
7.根据权利要求5所述的身份认证系统,其特征在于,所述向服务端发送创建桶标识令牌的HTTP请求的请求头中包括用户标识令牌。
8.根据权利要求5所述的身份认证系统,其特征在于,所述根据所述创建桶标识令牌的HTTP请求创建桶标识令牌包括:
获取若干字节的随机数据;
获取所述随机数据的十六进制表示,得到十六进制的随机数据;
对所述十六进制的随机数据进行解码,得到桶标识令牌。
9.一种计算设备,包括处理器和存储器,其中,所述存储器中存储有计算机程序指令,所述计算机程序指令被所述处理器运行时,执行如权利要求1-4中任一项所述的方法。
10.一种计算机可读存储介质,包括计算机可读指令,当计算机读取并执行所述计算机可读指令时,使得计算机执行如权利要求1-4任一项所述的方法。
CN202111370162.0A 2021-11-18 2021-11-18 一种单桶读写权限分离的身份认证方法及系统 Pending CN114047882A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111370162.0A CN114047882A (zh) 2021-11-18 2021-11-18 一种单桶读写权限分离的身份认证方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111370162.0A CN114047882A (zh) 2021-11-18 2021-11-18 一种单桶读写权限分离的身份认证方法及系统

Publications (1)

Publication Number Publication Date
CN114047882A true CN114047882A (zh) 2022-02-15

Family

ID=80210515

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111370162.0A Pending CN114047882A (zh) 2021-11-18 2021-11-18 一种单桶读写权限分离的身份认证方法及系统

Country Status (1)

Country Link
CN (1) CN114047882A (zh)

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103457739A (zh) * 2013-09-06 2013-12-18 北京握奇智能科技有限公司 一种动态令牌参数获取方法与设备
CN103684782A (zh) * 2013-11-26 2014-03-26 飞天诚信科技股份有限公司 一种令牌认证系统中令牌设备的激活方法
US20140215574A1 (en) * 2013-01-31 2014-07-31 Google Inc. Accessing objects in hosted storage
US20140220933A1 (en) * 2013-02-07 2014-08-07 Oracle International Corporation Mobile push notification
CN106201351A (zh) * 2016-07-07 2016-12-07 乐视控股(北京)有限公司 一种基于对象存储的存储方法和服务器
US20170324719A1 (en) * 2016-05-08 2017-11-09 Sap Se User authentication framework
CN108427677A (zh) * 2017-02-13 2018-08-21 阿里巴巴集团控股有限公司 一种对象访问方法、装置及电子设备
CN108494740A (zh) * 2018-03-01 2018-09-04 捷开通讯(深圳)有限公司 令牌生成和校验方法、智能终端及服务器
CN111541656A (zh) * 2020-04-09 2020-08-14 中央电视台 基于融合媒体云平台的身份认证方法及系统
CN111669315A (zh) * 2020-06-04 2020-09-15 拉扎斯网络科技(上海)有限公司 消息推送方法、装置、系统、电子设备及可读存储介质
CN112311716A (zh) * 2019-07-24 2021-02-02 顺丰科技有限公司 一种基于openstack的数据访问控制方法、装置及服务器
CN112492017A (zh) * 2020-11-24 2021-03-12 航天信息股份有限公司 一种基于token认证的websocket连接方法及系统

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140215574A1 (en) * 2013-01-31 2014-07-31 Google Inc. Accessing objects in hosted storage
US20140220933A1 (en) * 2013-02-07 2014-08-07 Oracle International Corporation Mobile push notification
CN103457739A (zh) * 2013-09-06 2013-12-18 北京握奇智能科技有限公司 一种动态令牌参数获取方法与设备
CN103684782A (zh) * 2013-11-26 2014-03-26 飞天诚信科技股份有限公司 一种令牌认证系统中令牌设备的激活方法
US20170324719A1 (en) * 2016-05-08 2017-11-09 Sap Se User authentication framework
CN106201351A (zh) * 2016-07-07 2016-12-07 乐视控股(北京)有限公司 一种基于对象存储的存储方法和服务器
CN108427677A (zh) * 2017-02-13 2018-08-21 阿里巴巴集团控股有限公司 一种对象访问方法、装置及电子设备
CN108494740A (zh) * 2018-03-01 2018-09-04 捷开通讯(深圳)有限公司 令牌生成和校验方法、智能终端及服务器
CN112311716A (zh) * 2019-07-24 2021-02-02 顺丰科技有限公司 一种基于openstack的数据访问控制方法、装置及服务器
CN111541656A (zh) * 2020-04-09 2020-08-14 中央电视台 基于融合媒体云平台的身份认证方法及系统
CN111669315A (zh) * 2020-06-04 2020-09-15 拉扎斯网络科技(上海)有限公司 消息推送方法、装置、系统、电子设备及可读存储介质
CN112492017A (zh) * 2020-11-24 2021-03-12 航天信息股份有限公司 一种基于token认证的websocket连接方法及系统

Similar Documents

Publication Publication Date Title
CN111935094B (zh) 数据库访问方法、装置、系统及计算机可读存储介质
JP6061364B2 (ja) アプリケーションのセキュリティ検証のためのクラウド支援された方法及びサービス
TWI687113B (zh) 確定登錄網站的終端是否爲移動終端的方法及伺服器
CN106302337B (zh) 漏洞检测方法和装置
CN106682028B (zh) 获取网页应用的方法、装置及系统
CN109643357B (zh) 针对存储在存储服务处的数据的保护特征
CN107026832B (zh) 账户登录方法、设备和服务器
CN105472052B (zh) 一种跨域服务器的登录方法和系统
US9736159B2 (en) Identity pool bridging for managed directory services
US10810176B2 (en) Unsolicited bulk email detection using URL tree hashes
CN109995523B (zh) 激活码管理方法及装置、激活码生成方法及装置
JP2017045462A (ja) コンタクトリストを利用してユーザを認証するシステムおよび方法
US11882154B2 (en) Template representation of security resources
US11640450B2 (en) Authentication using features extracted based on cursor locations
CN113572763B (zh) 数据处理方法、装置、电子设备及存储介质
TW201335777A (zh) 分散式資料存取系統及方法
CN112600864A (zh) 一种验证码校验方法、装置、服务器及介质
Angelogianni et al. How many FIDO protocols are needed? Surveying the design, security and market perspectives
CN104601671A (zh) 移动终端的收藏夹数据存储、获取方法和装置
CN115733685A (zh) Web会话认证管理方法、装置、计算机设备及存储介质
CN114047882A (zh) 一种单桶读写权限分离的身份认证方法及系统
CN109302446B (zh) 跨平台访问方法、装置、电子设备及存储介质
JP6083210B2 (ja) 認証情報管理システム、認証情報管理方法、認証情報管理プログラム、及び、検索システム
CN112131550B (zh) 一种Windows系统解锁方法、装置、电子设备及计算机可读介质
US20240080199A1 (en) Secure multi-factor encrypted authentication system

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20220215

RJ01 Rejection of invention patent application after publication