CN115801417A - 身份认证方法、装置、设备及存储介质 - Google Patents
身份认证方法、装置、设备及存储介质 Download PDFInfo
- Publication number
- CN115801417A CN115801417A CN202211458158.4A CN202211458158A CN115801417A CN 115801417 A CN115801417 A CN 115801417A CN 202211458158 A CN202211458158 A CN 202211458158A CN 115801417 A CN115801417 A CN 115801417A
- Authority
- CN
- China
- Prior art keywords
- identity information
- information
- authentication
- access
- target user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 53
- 238000004590 computer program Methods 0.000 claims description 16
- 238000004891 communication Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 5
- 238000012545 processing Methods 0.000 description 5
- 230000008569 process Effects 0.000 description 4
- 230000004048 modification Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000003287 optical effect Effects 0.000 description 3
- 230000009286 beneficial effect Effects 0.000 description 2
- 230000006870 function Effects 0.000 description 2
- 230000003993 interaction Effects 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 1
- 238000003491 array Methods 0.000 description 1
- 238000013473 artificial intelligence Methods 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000002349 favourable effect Effects 0.000 description 1
- 239000011521 glass Substances 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 238000010801 machine learning Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000005065 mining Methods 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 230000001953 sensory effect Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
- 230000000007 visual effect Effects 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
本发明公开了一种身份认证方法、装置、设备及存储介质。该方法包括:获取与目标用户关联的租户身份信息;将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。通过本发明的技术方案,可以实现身份信息统一化管理,提升了身份信息安全的保护。
Description
技术领域
本发明实施例涉及互联网技术领域,尤其涉及一种身份认证方法、装置、设备及存储介质。
背景技术
随着企业在SaaS平台上业务系统的增多,每个SaaS应用都有一个用户名和密码,那么用户需要记住所有SaaS应用的用户名和密码,用户输错密码的可能性就会大大增加。如果用户信息发生变化,那么每个SaaS应用都要随着改变,对于用户以及管理人员来说是及其不方便的。对于SaaS平台上的各个SaaS应用,用户使用时必须在每个SaaS应用中都注册,登陆,比较麻烦,同时也容易造成混乱,更带来数据资源的重复存储,用户信息分别存储在SaaS应用大大加大了信息泄漏的风险,各个SaaS应用的安全水平不同,难以进行管理。
发明内容
本发明提供一种身份认证方法、装置、设备及存储介质,可以实现身份信息统一化管理,提升了身份信息安全的保护。
根据本发明的一方面,提供了一种身份认证方法,包括:
获取与目标用户关联的租户身份信息;
将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;
接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;
对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。
可选的,获取与目标用户关联的租户身份信息,包括:
接收目标用户的注册信息;其中,所述注册信息包括所述目标用户的初始身份信息及与所述目标用户关联的租户信息;
根据所述租户信息获取租户身份信息。
可选的,在接收所述目标用户的访问信息之后,还包括:
根据所述访问信息获取所述通用身份信息,并生成认证令牌;
将所述认证令牌及所述通用身份信息,返回至所述目标用户,使得所述目标用户采用所述认证令牌和所述通用身份信息访问所述目标应用。
可选的,根据所述访问信息获取所述通用身份信息,并生成认证令牌,包括:
根据所述访问信息中的用户标识获取所述通用身份信息;
根据所述访问信息的访问标识及访问时间生成认证令牌。
可选的,对所述通用身份信息进行认证,包括:
接收所述目标应用发送的认证令牌及所述通用身份信息;
对所述通用身份信息的合法性进行认证,对所述认证令牌的有效性进行认证;
将认证结果返回至所述目标应用,使得所述目标应用根据所述认证结果确定是否接收所述目标用户的访问。
可选的,对所述通用身份信息的合法性进行认证,包括:
将所述通用身份信息与预存的通用身份信息进行对比;
若所述通用身份信息与预存的通用身份信息匹配,则所述通用身份信息认证通过。
可选的,对所述认证令牌的有效性进行认证,包括:
若所述认证令牌的有效期未超期,和/或所述认证令牌的访问次数或访问频率小于设定阈值,则所述认证令牌认证通过。
根据本发明的另一方面,提供了一种身份认证装置,包括:
租户身份信息获取模块,用于获取与目标用户关联的租户身份信息;
通用身份信息获取模块,用于将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;
访问信息接收模块,用于接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;
身份信息认证模块,用于对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。
根据本发明的另一方面,提供了一种电子设备,所述电子设备包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行本发明任一实施例所述的身份认证方法。
根据本发明的另一方面,提供了一种计算机可读存储介质,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现本发明任一实施例所述的身份认证方法。
本发明通过获取与目标用户关联的租户身份信息;将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。通过本发明的技术方案,可以实现身份信息统一化管理,提升了身份信息安全的保护。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,应当理解,以下附图仅示出了本发明的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他相关的附图。
图1是根据本发明实施例一提供的一种身份认证方法的流程图;
图2是根据本发明实施例二提供的一种身份认证方法的流程图;
图3是根据本发明实施例三提供的一种身份认证装置的结构示意图;
图4是根据本发明实施例四提供的一种电子设备的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
实施例一
图1是根据本发明实施例一提供的一种身份认证方法的流程图,本实施例可适用于在多应用的系统平台中进行身份认证的情况,该方法可以由一种身份认证装置来执行,具体包括如下步骤:
步骤110、获取与目标用户关联的租户身份信息。
本实施例的方案可以由平台服务器执行,可以应用到一个企业管理系统平台中,该平台可以包含多个应用程序。示例性地,SaaS平台(SaaS,是Software-as-a-Service的缩写名称,意思为软件即服务,即通过网络提供软件服务),SaaS平台中可以包括多个SaaS应用。本实施例可以基于SaaS平台统一的通用身份认证体系认证,用户登录通用身份认证后,SaaS认证服务认证令牌返回给用户,用户使用这个认证令牌访问SaaS平台的SaaS应用;SaaS应用将访问认证令牌传入统一的通用身份认证服务,认证访问令牌的有效性;统一的通用身份认证服务确认令牌的有效性;SaaS应用接收访问,并返回访问结果。
其中,目标用户可以理解为需要访问系统平台中的某个应用的用户。租户身份信息可以理解为可以表征企业身份的信息,例如租户身份信息可以携带有企业标识等信息。本实施例在系统平台中,每个目标用户都需要与一个租户身份信息才能访问系统平台。本实施例中一个租户身份信息可以与多个用户进行关联;示例性的,用户A和用户B都可以与同一个租户进行绑定关联。本实施例中可以获取与目标用户关联的租户身份信息。
在本实施例中,可选的,获取与目标用户关联的租户身份信息,包括:接收目标用户的注册信息;其中,所述注册信息包括所述目标用户的初始身份信息及与所述目标用户关联的租户信息;根据所述租户信息获取租户身份信息。
其中,目标用户的注册信息可以理解为在注册系统平台进行填写的信息。目标用户的注册信息可以包括目标用户的初始身份信息以及目标用户关联的租户信息,可以理解的,本实施例中的目标用户注册时,可以填写用户个人的身份信息以及用户关联的企业信息。租户信息可以理解为企业的一个标识的信息,可以用于标识用户所关联的企业。租户身份信息可以理解为表征企业身份的信息,可以包含有企业标识码或者身份码之类的信息。本实施例中可以根据租户信息获取租户身份信息。
本实施例中通过接收目标用户的初始身份信息及与所述目标用户关联的租户信息,可以根据租户的标识获取租户的身份信息。本实施例中通过这样的设置,可以获取到与目标用户关联的企业身份信息,从而便于与目标用户进行绑定。
示例性的,本实施例中系统平台的身份认证微服务会创建一绑定租户身份信息的目标用户(SaaS身份),也就是通用身份信息。在创建的过程中,可以根据平台的需要将自定义的声明引入到SaaS身份中,这些自定的声明包含了用户和租户的相关信息可以用来跟踪用户的行为,挖掘不同用户/租户使用SaaS应用的资源。在目标用户注册完成后,登录时目标用户会自动获取加密后的SaaS身份,该通用SaaS身份信息可以包含用户和租户绑定的信息、自定义的声明信息等。目标用户有了SaaS身份可以直接访问SaaS平台的所有SaaS应用,而无需重复登录;SaaS应用只需验证用户的SaaS身份。SaaS应用只存储用户加密后的SaaS身份信息,若SaaS应用想获取用户/租户的详细身份信息,需调用SaaS平台的统一认证解析。本实施例中的技术方案可以使SaaS身份在SaaS平台中流动不增加任何额外的查找延迟,实现了身份数据统一管理,将复杂的用户名和密码统一化,可以只需一套用户名和密码,即可访问所有SaaS应用,而无需记住其他SaaS应用的用户名和密码。此外,本实施例的方案一方面可以给用户的操作带来方便,认证后就可以对SaaS应用进行访问。另一方面对于SaaS应用只需要在该SaaS应用注册时给出不同用户的权限类型,便可对各类用户进行权限控制,由该SaaS应用完成对用户的权限分配。本实施例中的SaaS平台的标准受信协议,平台内所有SaaS应用可采用多协议进行用户身份互认,SaaS应用提供商可以根据实际需求或应用的偏好选用某种认证协议与工具;以及SaaS平台内置身份提供同步机制,支持第三方软件信息或者手机号进行登录,或者支持使用身份账号进行登录;SaaS平台身份认证还可以支持对用户配置进行修改,可根据需要修改用户的配置字段等操作。进一步的,本实施例的统一身份数据源减少了个人信息泄漏的风险,更有利于提升信息安全的保护,也便于实现企业员工信息集中化管理,员工信息规范化,提高企业管理人员的工作效率。
步骤120、将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息。
其中,目标用户的初始身份信息可以理解为目标用户注册系统平台时填写的个人信息,可以包括身份证号以及手机号之类的标识信息。通用身份信息可以是将租户身份信息与目标用户的初始身份信息进行绑定得到的。本实施例中可以将租户身份信息与目标用户的初始身份信息通过加密等方式进行绑定,以获得通用身份信息。
示例性的,当该系统平台为SaaS平台时,在SaaS平台中,每个用户必须与一个租户关联才能访问SaaS应用。本实施例技术方案中的认证方式把用户身份和租户身份绑定,并将其直接连接到SaaS平台的整体身份验证和授权模型。通过将用户身份和租户身份绑定(SaaS身份),SaaS身份可以访问SaaS平台的所有SaaS应用,从而可以避免了用户再访问不同SaaS应用、微服务时由认证引起的延迟。本实施例中通过通用身份信息,统一了身份数据源,将复杂的用户名和密码统一化,可以只需一套用户名和密码,即可访问所有SaaS应用,而无需记住其他SaaS应用的用户名和密码。
步骤130、接收所述目标用户的访问信息。
其中,所述访问信息包含有目标应用。目标应用可以理解为目标用户需要访问的应用程序。目标应用可以是系统平台中的任一应用程序。访问信息还可以包含有用户标识和访问标识以及访问时间等信息。本实施例中服务器可以接收目标用户的包含有目标应用的访问信息。
步骤140、对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。
其中,认证可以包括对通用身份信息的合法性进行认证。本实施例中可以对通用身份信息的合法性进行认证,若认证通过,则可以接收目标用户对目标应用的访问。
本发明通过获取与目标用户关联的租户身份信息;将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。通过本发明的技术方案,可以实现身份信息统一化管理,提升了身份信息安全的保护。
实施例二
图2是根据本发明实施例二提供的一种身份认证方法的流程图,本实施例以上述实施例为基础进行优化。具体优化为:在接收所述目标用户的访问信息之后,还包括:根据所述访问信息获取所述通用身份信息,并生成认证令牌;将所述认证令牌及所述通用身份信息,返回至所述目标用户,使得所述目标用户采用所述认证令牌和所述通用身份信息访问所述目标用户应用。
步骤210、获取与目标用户关联的租户身份信息。
步骤220、将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息。
步骤230、接收所述目标用户的访问信息。
其中,所述访问信息包含有目标应用。
步骤240、根据所述访问信息获取所述通用身份信息,并生成认证令牌。
其中,访问信息可以包含有用户标识和访问标识以及访问时间等信息。认证令牌可以用于对用户的身份信息进行认证。认证令牌可以是根据用户的访问实时生成的。本实施例中可以根据访问信息中的用户标识获取通用身份信息,并生成认证令牌。
在本实施例中,可选的,根据所述访问信息获取所述通用身份信息,并生成认证令牌,包括:根据所述访问信息中的用户标识获取所述通用身份信息;根据所述访问信息的访问标识及访问时间生成认证令牌。
其中,通用身份信息可以是根据访问信息中的用户标识获取的。用户标识可以用于获得用户的通用身份信息。认证令牌可以是根据访问信息的访问标识以及访问时间生成的;认证令牌可以包含该令牌的有效期限,可以包含访问的次数或者访问频次等信息。访问标识可以理解为访问某个应用程序的标识。访问时间可以理解为当前进行访问某个应用程序的时间。本实施例中生成认证令牌的方式可以是通过调用现有的令牌生成算法的方式生成令牌,还可以是其他生成方式,根据实际需求设置即可。
本实施例中可以根据访问信息中的用户标识获取通用身份信息,根据访问信息中的访问标识以及访问时间生成认证令牌。本实施例中通过这样的设置,可以根据访问信息获取到通用身份信息以及认证令牌,便于进行访问目标应用时进行身份认证,更有利于提升信息安全的保护。
步骤250、将所述认证令牌及所述通用身份信息,返回至所述目标用户,使得所述目标用户采用所述认证令牌和所述通用身份信息访问所述目标应用。
本实施例中可以将认证令牌及通用身份信息,返回至目标用户,从而使得目标用户采用认证令牌和通用身份信息访问目标应用。
步骤260、对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。
在本实施例中,可选的,对所述通用身份信息进行认证,包括:接收所述目标应用发送的认证令牌及所述通用身份信息;对所述通用身份信息的合法性进行认证,对所述认证令牌的有效性进行认证;将认证结果返回至所述目标应用,使得所述目标应用根据所述认证结果确定是否接收所述目标用户的访问。
其中,认证可以包括对通用身份信息的合法性进行认证,以及对认证令牌的有效性进行认证。具体的,对通用身份信息的合法性进行认证可以理解为判断通用身份信息是否符合要求;对认证令牌的有效性进行认证可以理解为判断该认证令牌的是否有效。认证结果可以是对通用身份信息的合法性进行认证,以及对认证令牌的有效性进行认证得到的结果。认证结果可以用于目标应用进行确定是否接收目标用户的访问。可以理解的,本实施例中是用户通过访问信息访问目标应用,目标应用需要发送认证令牌以及通用身份信息到服务器进行身份认证。
本实施例中服务器可以接收目标应用发送的认证令牌以及通用身份信息;对通用身份信息的合法性进行认证,对认证令牌的有效性进行认证,然后将认证结果返回至目标应用,使得目标应用根据认证结果确定是否接收目标用户的访问。本实施例中通过这样的设置,可以对通用身份信息的合法性以及认证令牌的有效性进行认证,依据认证结果确实是否接收访问,进一步提高了用户的信息安全性,使用户访问目标应用也更加便捷。
在本实施例中,可选的,对所述通用身份信息的合法性进行认证,包括:将所述通用身份信息与预存的通用身份信息进行对比;若所述通用身份信息与预存的通用身份信息匹配,则所述通用身份信息认证通过。
其中,预存的通用身份信息可以理解为服务器中预先存储的通用身份信息。本实施例中在将租户身份信息与目标用户的初始身份信息进行绑定时得到的通用身份信息,就会将通用身份信息进行存储到服务器中。本实施例中对通用身份信息的合法性认证可以通过判断通用身份信息与预先的通用身份信息是否匹配,若通用身份信息与预存的通用身份信息匹配,则说明通用身份信息的合法性认证通过;若通用身份信息与预存的通用身份信息不匹配,则说明通用身份信息的合法性未通过。
本实施例中可以将目标应用发送的通用身份信息与服务器预存的通用身份信息进行对比,若目标应用发送的通用身份信息与服务器预存的通用身份信息匹配,则可以说明该通用身份信息认证通过。本实施例中通过这样的设置,可以对通用身份信息进行合法性认证,提高了用户的身份信息安全,使用户访问目标应用更加便捷。
在本实施例中,可选的,对所述认证令牌的有效性进行认证,包括:若所述认证令牌的有效期未超期,和/或所述认证令牌的访问次数或访问频率小于设定阈值,则所述认证令牌认证通过。
其中,设定阈值可以是预先设置好的阈值,可以根据实际需求进行设置。本实施例中在认证令牌生成时就携带有该令牌对应的有效期限,或者携带有该令牌可以访问的次数或者可以访问的频率的信息。认证令牌的有效期可以是该令牌的有效期限;示例性的,当前生成的认证令牌有效期的设定阈值为5分钟,如果用户5分钟内并未访问目标应用,而是在5分钟后访问目标应用,那么此时目标应的有效期就超期了,则认证令牌认证失败。认证令牌的访问次数可以理解为用户使用认证令牌访问应用的次数。示例性的,当前生成认证令牌的访问次数为设定阈值为6次,若用户使用认证令牌访问目标应用的次数超过了6次,超过了设定阈值,则当前认证令牌的访问次数就失效了,则认证令牌认证失败。认证令牌的访问频率可以理解为设定阈值内的访问次数;示例性的,当前生成的认证令牌的访问频率为1分钟不超过3次,若当前用户在1分钟内使用认证令牌访问目标应用的频率超过3次,则当前认证令牌的访问频率不满足设定阈值,那么认证令牌认证未通过。
本实施例中对认证令牌的有效性进行认证可以包括若认证令牌的有效期为超期和认证令牌的访问次数或访问频率小于设定阈值,则认证令牌认证通过;或者若认证令牌的有效期未超期或者认证令牌的访问次数或访问频率小于设定阈值,则认证令牌认证通过。本实施例中通过这样的设置,对认证令牌的有效性进行认证,提高了用户的身份信息安全。
本发明通过获取与目标用户关联的租户身份信息,将租户身份信息与目标用户的初始身份信息进行绑定,获得通用身份信息;接收目标用户的访问信息;其中,访问信息包含有目标应用;根据访问信息获取通用身份信息,并生成认证令牌;将认证令牌及通用身份信息,返回至目标用户,使得目标用户采用认证令牌和通用身份信息访问目标应用。对通用身份信息进行认证,若认证通过,则接收目标用户对目标应用的访问。通过本发明的技术方案,可以实现身份信息统一化管理,提升了身份信息安全的保护。
实施例三
图3是根据本发明实施例三提供的一种身份认证装置的结构示意图,该装置可执行本发明任意实施例所提供的身份认证方法,具备执行方法相应的功能模块和有益效果。如图3所示,该装置包括:
租户身份信息获取模块310,用于获取与目标用户关联的租户身份信息;
通用身份信息获取模块320,用于将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;
访问信息接收模块330,用于接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;
身份信息认证模块340,用于对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。
可选的,租户身份信息获取模块310,具体用于:
接收目标用户的注册信息;其中,所述注册信息包括所述目标用户的初始身份信息及与所述目标用户关联的租户信息;
根据所述租户信息获取租户身份信息。
可选的,所述装置还包括:
认证令牌生成模块,用于在接收所述目标用户的访问信息之后,根据所述访问信息获取所述通用身份信息,并生成认证令牌;
目标应用访问模块,用于将所述认证令牌及所述通用身份信息,返回至所述目标用户,使得所述目标用户采用所述认证令牌和所述通用身份信息访问所述目标应用。
可选的,认证令牌生成模块,用于:
根据所述访问信息中的用户标识获取所述通用身份信息;
根据所述访问信息的访问标识及访问时间生成认证令牌。
可选的,身份信息认证模块340,包括:
令牌及信息接收单元,用于接收所述目标应用发送的认证令牌及所述通用身份信息;
认证单元,用于对所述通用身份信息的合法性进行认证,对所述认证令牌的有效性进行认证;
认证结果返回单元,用于将认证结果返回至所述目标应用,使得所述目标应用根据所述认证结果确定是否接收所述目标用户的访问。
可选的,认证单元,用于:
将所述通用身份信息与预存的通用身份信息进行对比;
若所述通用身份信息与预存的通用身份信息匹配,则所述通用身份信息认证通过。
可选的,认证单元,用于:
若所述认证令牌的有效期未超期,和/或所述认证令牌的访问次数或访问频率小于设定阈值,则所述认证令牌认证通过。
上述装置可执行本发明前述所有实施例所提供的方法,具备执行上述方法相应的功能模块和有益效果。未在本实施例中详尽描述的技术细节,可参见本发明前述所有实施例所提供的方法。
实施例四
图4是根据本发明实施例四提供的一种电子设备的结构示意图。电子设备10旨在表示各种形式的数字计算机,诸如,膝上型计算机、台式计算机、工作台、个人数字助理、服务器、刀片式服务器、大型计算机、和其它适合的计算机。电子设备还可以表示各种形式的移动装置,诸如,个人数字处理、蜂窝电话、智能电话、可穿戴设备(如头盔、眼镜、手表等)和其它类似的计算装置。本文所示的部件、它们的连接和关系、以及它们的功能仅仅作为示例,并且不意在限制本文中描述的和/或者要求的本发明的实现。
如图4所示,电子设备10包括至少一个处理器11,以及与至少一个处理器11通信连接的存储器,如只读存储器(ROM)12、随机访问存储器(RAM)13等,其中,存储器存储有可被至少一个处理器执行的计算机程序,处理器11可以根据存储在只读存储器(ROM)12中的计算机程序或者从存储单元18加载到随机访问存储器(RAM)13中的计算机程序,来执行各种适当的动作和处理。在RAM 13中,还可存储电子设备10操作所需的各种程序和数据。处理器11、ROM 12以及RAM 13通过总线14彼此相连。输入/输出(I/O)接口15也连接至总线14。
电子设备10中的多个部件连接至I/O接口15,包括:输入单元16,例如键盘、鼠标等;输出单元17,例如各种类型的显示器、扬声器等;存储单元18,例如磁盘、光盘等;以及通信单元19,例如网卡、调制解调器、无线通信收发机等。通信单元19允许电子设备10通过诸如因特网的计算机网络和/或各种电信网络与其他设备交换信息/数据。
处理器11可以是各种具有处理和计算能力的通用和/或专用处理组件。处理器11的一些示例包括但不限于中央处理单元(CPU)、图形处理单元(GPU)、各种专用的人工智能(AI)计算芯片、各种运行机器学习模型算法的处理器、数字信号处理器(DSP)、以及任何适当的处理器、控制器、微控制器等。处理器11执行上文所描述的各个方法和处理,例如身份认证方法。
在一些实施例中,身份认证方法可被实现为计算机程序,其被有形地包含于计算机可读存储介质,例如存储单元18。在一些实施例中,计算机程序的部分或者全部可以经由ROM 12和/或通信单元19而被载入和/或安装到电子设备10上。当计算机程序加载到RAM 13并由处理器11执行时,可以执行上文描述的身份认证方法的一个或多个步骤。备选地,在其他实施例中,处理器11可以通过其他任何适当的方式(例如,借助于固件)而被配置为执行身份认证方法。
本文中以上描述的系统和技术的各种实施方式可以在数字电子电路系统、集成电路系统、场可编程门阵列(FPGA)、专用集成电路(ASIC)、专用标准产品(ASSP)、芯片上系统的系统(SOC)、负载可编程逻辑设备(CPLD)、计算机硬件、固件、软件、和/或它们的组合中实现。这些各种实施方式可以包括:实施在一个或者多个计算机程序中,该一个或者多个计算机程序可在包括至少一个可编程处理器的可编程系统上执行和/或解释,该可编程处理器可以是专用或者通用可编程处理器,可以从存储系统、至少一个输入装置、和至少一个输出装置接收数据和指令,并且将数据和指令传输至该存储系统、该至少一个输入装置、和该至少一个输出装置。
用于实施本发明的方法的计算机程序可以采用一个或多个编程语言的任何组合来编写。这些计算机程序可以提供给通用计算机、专用计算机或其他可编程数据处理装置的处理器,使得计算机程序当由处理器执行时使流程图和/或框图中所规定的功能/操作被实施。计算机程序可以完全在机器上执行、部分地在机器上执行,作为独立软件包部分地在机器上执行且部分地在远程机器上执行或完全在远程机器或服务器上执行。
在本发明的上下文中,计算机可读存储介质可以是有形的介质,其可以包含或存储以供指令执行系统、装置或设备使用或与指令执行系统、装置或设备结合地使用的计算机程序。计算机可读存储介质可以包括但不限于电子的、磁性的、光学的、电磁的、红外的、或半导体系统、装置或设备,或者上述内容的任何合适组合。备选地,计算机可读存储介质可以是机器可读信号介质。机器可读存储介质的更具体示例会包括基于一个或多个线的电气连接、便携式计算机盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦除可编程只读存储器(EPROM或快闪存储器)、光纤、便捷式紧凑盘只读存储器(CD-ROM)、光学储存设备、磁储存设备、或上述内容的任何合适组合。
为了提供与用户的交互,可以在电子设备上实施此处描述的系统和技术,该电子设备具有:用于向用户显示信息的显示装置(例如,CRT(阴极射线管)或者LCD(液晶显示器)监视器);以及键盘和指向装置(例如,鼠标或者轨迹球),用户可以通过该键盘和该指向装置来将输入提供给电子设备。其它种类的装置还可以用于提供与用户的交互;例如,提供给用户的反馈可以是任何形式的传感反馈(例如,视觉反馈、听觉反馈、或者触觉反馈);并且可以用任何形式(包括声输入、语音输入或者、触觉输入)来接收来自用户的输入。
可以将此处描述的系统和技术实施在包括后台部件的计算系统(例如,作为数据服务器)、或者包括中间件部件的计算系统(例如,应用服务器)、或者包括前端部件的计算系统(例如,具有图形用户界面或者网络浏览器的用户计算机,用户可以通过该图形用户界面或者该网络浏览器来与此处描述的系统和技术的实施方式交互)、或者包括这种后台部件、中间件部件、或者前端部件的任何组合的计算系统中。可以通过任何形式或者介质的数字数据通信(例如,通信网络)来将系统的部件相互连接。通信网络的示例包括:局域网(LAN)、广域网(WAN)、区块链网络和互联网。
计算系统可以包括客户端和服务器。客户端和服务器一般远离彼此并且通常通过通信网络进行交互。通过在相应的计算机上运行并且彼此具有客户端-服务器关系的计算机程序来产生客户端和服务器的关系。服务器可以是云服务器,又称为云计算服务器或云主机,是云计算服务体系中的一项主机产品,以解决了传统物理主机与VPS服务中,存在的管理难度大,业务扩展性弱的缺陷。
应该理解,可以使用上面所示的各种形式的流程,重新排序、增加或删除步骤。例如,本发明中记载的各步骤可以并行地执行也可以顺序地执行也可以不同的次序执行,只要能够实现本发明的技术方案所期望的结果,本文在此不进行限制。
上述具体实施方式,并不构成对本发明保护范围的限制。本领域技术人员应该明白的是,根据设计要求和其他因素,可以进行各种修改、组合、子组合和替代。任何在本发明的精神和原则之内所作的修改、等同替换和改进等,均应包含在本发明保护范围之内。
Claims (10)
1.一种身份认证方法,其特征在于,包括:
获取与目标用户关联的租户身份信息;
将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;
接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;
对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。
2.根据权利要求1所述的方法,其特征在于,获取与目标用户关联的租户身份信息,包括:
接收目标用户的注册信息;其中,所述注册信息包括所述目标用户的初始身份信息及与所述目标用户关联的租户信息;
根据所述租户信息获取租户身份信息。
3.根据权利要求1所述的方法,其特征在于,在接收所述目标用户的访问信息之后,还包括:
根据所述访问信息获取所述通用身份信息,并生成认证令牌;
将所述认证令牌及所述通用身份信息,返回至所述目标用户,使得所述目标用户采用所述认证令牌和所述通用身份信息访问所述目标应用。
4.根据权利要求3所述的方法,其特征在于,根据所述访问信息获取所述通用身份信息,并生成认证令牌,包括:
根据所述访问信息中的用户标识获取所述通用身份信息;
根据所述访问信息的访问标识及访问时间生成认证令牌。
5.根据权利要求3所述的方法,其特征在于,对所述通用身份信息进行认证,包括:
接收所述目标应用发送的认证令牌及所述通用身份信息;
对所述通用身份信息的合法性进行认证,对所述认证令牌的有效性进行认证;
将认证结果返回至所述目标应用,使得所述目标应用根据所述认证结果确定是否接收所述目标用户的访问。
6.根据权利要求5所述的方法,其特征在于,对所述通用身份信息的合法性进行认证,包括:
将所述通用身份信息与预存的通用身份信息进行对比;
若所述通用身份信息与预存的通用身份信息匹配,则所述通用身份信息认证通过。
7.根据权利要求5所述的方法,其特征在于,对所述认证令牌的有效性进行认证,包括:
若所述认证令牌的有效期未超期,和/或所述认证令牌的访问次数或访问频率小于设定阈值,则所述认证令牌认证通过。
8.一种身份认证装置,其特征在于,包括:
租户身份信息获取模块,用于获取与目标用户关联的租户身份信息;
通用身份信息获取模块,用于将所述租户身份信息与所述目标用户的初始身份信息进行绑定,获得通用身份信息;
访问信息接收模块,用于接收所述目标用户的访问信息;其中,所述访问信息包含有目标应用;
身份信息认证模块,用于对所述通用身份信息进行认证,若认证通过,则接收所述目标用户对所述目标应用的访问。
9.一种电子设备,其特征在于,所述电子设备包括:
至少一个处理器;以及
与所述至少一个处理器通信连接的存储器;其中,
所述存储器存储有可被所述至少一个处理器执行的计算机程序,所述计算机程序被所述至少一个处理器执行,以使所述至少一个处理器能够执行权利要求1-7中任一项所述的身份认证方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机指令,所述计算机指令用于使处理器执行时实现权利要求1-7中任一项所述的身份认证方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211458158.4A CN115801417A (zh) | 2022-11-21 | 2022-11-21 | 身份认证方法、装置、设备及存储介质 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202211458158.4A CN115801417A (zh) | 2022-11-21 | 2022-11-21 | 身份认证方法、装置、设备及存储介质 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN115801417A true CN115801417A (zh) | 2023-03-14 |
Family
ID=85439511
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202211458158.4A Pending CN115801417A (zh) | 2022-11-21 | 2022-11-21 | 身份认证方法、装置、设备及存储介质 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN115801417A (zh) |
-
2022
- 2022-11-21 CN CN202211458158.4A patent/CN115801417A/zh active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20240119164A1 (en) | Device and methods for management and access of distributed data sources | |
US11962593B2 (en) | Identity management connecting principal identities to alias identities having authorization scopes | |
CN112651011B (zh) | 运维系统登录验证方法、装置、设备以及计算机存储介质 | |
US20160330183A1 (en) | Conditional login promotion | |
CN105323253B (zh) | 一种身份验证方法及装置 | |
KR102080156B1 (ko) | 자동 재충전 시스템, 방법 및 서버 | |
CN112528262A (zh) | 基于令牌的应用程序访问方法、装置、介质及电子设备 | |
CN113360882A (zh) | 集群访问方法、装置、电子设备和介质 | |
US20240362353A1 (en) | System and method of processing a data access request | |
CN114186206A (zh) | 基于小程序的登录方法、装置、电子设备和存储介质 | |
US20220191192A1 (en) | Second factor based realm selection for federated authentications | |
EP4149053B1 (en) | Authorization processing method and apparatus, and storage medium | |
CN115801417A (zh) | 身份认证方法、装置、设备及存储介质 | |
US20200145407A1 (en) | Emulation of federative authentication | |
CN116232778B (zh) | 一种权限处理方法、装置、电子设备及存储介质 | |
CN118740466A (zh) | 一种用户认证方法、装置、设备及存储介质 | |
CN113704723B (zh) | 基于区块链的数字身份核验方法、装置及存储介质 | |
CN114444041A (zh) | 一种接口访问方法、装置、电子设备及存储介质 | |
CN115442114A (zh) | 一种锁屏登录方法、装置、电子设备和存储介质 | |
CN117079370A (zh) | 一种保信工作站钥匙管理方法、装置、设备及存储介质 | |
CN115801286A (zh) | 微服务的调用方法、装置、设备及存储介质 | |
CN114143027A (zh) | 验证码令牌的验证方法、装置、电子设备及存储介质 | |
CN115525414A (zh) | 一种应用处理方法、装置、设备及介质 | |
CN118449743A (zh) | 多工作门户的切换方法、装置、电子设备及存储介质 | |
CN117785822A (zh) | 一种文档锁定方法、装置、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination |