JP2015162057A - 情報処理システム及びプログラム - Google Patents
情報処理システム及びプログラム Download PDFInfo
- Publication number
- JP2015162057A JP2015162057A JP2014036503A JP2014036503A JP2015162057A JP 2015162057 A JP2015162057 A JP 2015162057A JP 2014036503 A JP2014036503 A JP 2014036503A JP 2014036503 A JP2014036503 A JP 2014036503A JP 2015162057 A JP2015162057 A JP 2015162057A
- Authority
- JP
- Japan
- Prior art keywords
- information
- request
- function
- authority
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 230000010365 information processing Effects 0.000 title claims description 26
- 238000012545 processing Methods 0.000 claims abstract description 53
- 238000007726 management method Methods 0.000 claims description 108
- 238000013475 authorization Methods 0.000 claims description 12
- 238000004148 unit process Methods 0.000 claims description 2
- 238000000034 method Methods 0.000 abstract description 35
- 230000008569 process Effects 0.000 abstract description 35
- 230000006870 function Effects 0.000 description 90
- 238000012795 verification Methods 0.000 description 41
- 238000004891 communication Methods 0.000 description 5
- 235000014510 cooky Nutrition 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 230000008859 change Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 238000013500 data storage Methods 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Abstract
【解決手段】情報管理装置10は、それぞれ親又は子の少なくとも一方が定められたオブジェクトの情報を管理するオブジェクト情報管理部11と、権限情報が関連付けられたオブジェクトである権限オブジェクトの指定を含む実行する処理の要求を受け付けるリクエスト受付部12と、権限オブジェクトに関連付けられた関数オブジェクトを取得する関数オブジェクト取得部15と、関数オブジェクトにより要求を処理するリクエスト処理部18を有する。
【選択図】図2
Description
図1には、本実施形態に係る情報処理システムSのシステム構成図を示した。図1に示されるように、情報処理システムSは、情報管理装置10と、1以上のユーザ端末5とを含み、情報管理装置10とユーザ端末5とはそれぞれネットワーク2を介してデータ通信可能に接続される。
次に、図2に示される情報管理装置10の機能ブロック図に基づき、情報管理装置10に備えられた機能の一例について説明する。図2に示されるように、情報管理装置10は、オブジェクト情報管理部11、リクエスト受付部12、権限情報取得部13、検証部14、関数オブジェクト取得部15、関数オブジェクト生成部16、リクエスト処理部17、処理データ提供部18を備える。
次に、図7乃至図10に示されたフロー図に基づいて、情報処理システムSで実行される処理の一例について詳細に説明する。
まず、図7に示したフロー図に基づいて、情報管理装置10が実行するアクセストークンの生成処理の一例について説明する。まず、図7のフローにおいては、アクセストークンtが既に存在し、アクセストークンtはオブジェクトの生成、取得、更新、削除が可能なスコープを有していることとする。
次に、図8に示したフロー図に基づいて、情報管理装置10がアクセストークンTを利用したリクエストの処理の一例について説明する。
情報管理装置10は、例えばユーザ端末5からリクエストを受け付けると(S201)、リクエストに係るアクセストークン(ここではアクセストークンTとする)を取得する(S202)。例えば、情報管理装置10は、アクセストークンのオブジェクトIDを、ユーザ端末5からのHTTPリクエストにおけるAuthorizationフィールドから得てもよいし、アクセストークンの情報を含むクッキーが存在すれば、クッキーから得てもよい。
図9には、アクセストークンの検証処理のフロー図を示した。図9に示されるように、情報管理装置10は、検証対象となるアクセストークンのIDが、オブジェクト情報管理部11で管理するIDの中に存在するか否かを判断する(S301)。例えば、情報管理装置10は、オブジェクト情報管理部11で管理するプロトタイプベースオブジェクト管理テーブルのオブジェクトIDの中に検証対象となるアクセストークンのIDが含まれるか否かにより、上記の判断を行うこととしてよい。そして、情報管理装置10は、検証対象となるアクセストークンのIDが、オブジェクト情報管理部11で管理するIDの中に存在する場合には(S301:Y)、S302に進み、検証対象となるアクセストークンのIDが、オブジェクト情報管理部11で管理するIDの中に存在しない場合には(S301:N)、検証失敗として(S312)、リターンする。
図8に示されるように、情報管理装置10は、アクセストークンについての検証処理を終えると(S203)、アクセストークンの検証処理の結果が検証成功である場合には(S204:Y)、アクセストークンのスコープに割り当てられた関数オブジェクトを取得する(S205)。例えば、情報管理装置10は、アクセストークンのスコープのデータにおけるfunc属性に格納された識別情報により識別される関数オブジェクトを取得することとしてよい。
次に、図10に示されたフロー図、図11及び図12に示したオブジェクトの構成例に基づいて、情報管理装置10において実行されるリクエストの処理の一例について説明する。以下に説明する例においては、プロトタイプベースのオブジェクトにユーザ端末5に提供するコンテンツ(例えばウェブページ)を構成する要素及びその値を、属性及び属性値としたデータが付与されていることとする。まず、図11及び図12に基づいて、オブジェクトの構成例について説明する。
Claims (10)
- それぞれ親又は子の少なくとも一方が定められたオブジェクトの情報を管理する管理手段と、
権限情報が関連付けられたオブジェクトである権限オブジェクトの指定を含む実行する処理の要求を受け付ける受付手段と、
前記権限オブジェクトに関連付けられた関数オブジェクトを取得する取得手段と、
前記関数オブジェクトにより前記要求を処理する処理手段と、を含む
情報処理システム。 - 前記権限情報を認可したオブジェクトである所有者オブジェクトと、前記権限オブジェクトの親であるオブジェクトとの情報の比較結果に基づいて、前記要求を受理するか否かを判断する判断手段を含み、
前記処理手段は、前記要求を受理すると判断した場合に、前記関数オブジェクトにより前記要求を処理する
請求項1に記載の情報処理システム。 - 前記判断手段は、前記権限情報を認可したオブジェクトである所有者オブジェクトと、前記権限オブジェクトの親であるオブジェクトとが一致する場合に、前記要求を受理する
請求項2に記載の情報処理システム。 - 前記判断手段は、前記権限情報を認可したオブジェクトである所有者オブジェクトの親であるオブジェクト、さらに該所有者オブジェクトの親の親であるオブジェクトを順次接続した経路の中に、前記権限オブジェクトの親であるオブジェクトが含まれる場合に、前記要求を受理する
請求項2に記載の情報処理システム。 - 前記判断手段は、前記権限オブジェクトが前記管理手段により管理されない場合には、前記要求を受理しない
請求項2乃至4のいずれかに記載の情報処理システム。 - 前記判断手段は、前記権限オブジェクトが、前記権限情報を認可したオブジェクトである所有者オブジェクト、前記権限情報の委譲先を示すオブジェクトであるクライアントオブジェクト、前記権限情報により実行が許可される関数をそれぞれ指定するデータを含まない場合には、前記要求を受理しない
請求項2乃至5のいずれかに記載の情報処理システム。 - 関数のソースコードを含むデータオブジェクトを登録する手段と、
所与の所有者オブジェクト、所与のクライアントオブジェクト、前記データオブジェクトを指定する情報を含む権限オブジェクトを生成する生成手段と、を含む
請求項6に記載の情報処理システム。 - 前記権限オブジェクトに含まれる情報により指定される前記データオブジェクトに含まれる関数のソースコードに基づいて関数オブジェクトが生成できない場合には、前記要求を受理しない
請求項7に記載の情報処理システム。 - 前記取得手段は、前記権限オブジェクトに含まれる前記処理指定オブジェクトにより指定される前記データオブジェクトに含まれる関数のソースコードに基づいて生成された関数オブジェクトを取得する
請求項7又は8に記載の情報処理システム。 - それぞれ親又は子の少なくとも一方が定められたオブジェクトの情報を管理する管理手段と、
権限情報が関連付けられたオブジェクトである権限オブジェクトの指定を含む実行する処理の要求を受け付ける受付手段と、
前記権限オブジェクトに関連付けられた関数オブジェクトを取得する取得手段と、
前記関数オブジェクトにより前記要求を処理する処理手段
としてコンピュータを機能させるためのプログラム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014036503A JP6136980B2 (ja) | 2014-02-27 | 2014-02-27 | 情報処理システム及びプログラム |
US14/474,809 US20150242425A1 (en) | 2014-02-27 | 2014-09-02 | Information processing system, information processing method, and non-transitory computer readable medium |
US14/478,623 US20150242426A1 (en) | 2014-02-27 | 2014-09-05 | Information processing system, information processing method, and non-transitory computer readable medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014036503A JP6136980B2 (ja) | 2014-02-27 | 2014-02-27 | 情報処理システム及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015162057A true JP2015162057A (ja) | 2015-09-07 |
JP6136980B2 JP6136980B2 (ja) | 2017-05-31 |
Family
ID=54185117
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014036503A Expired - Fee Related JP6136980B2 (ja) | 2014-02-27 | 2014-02-27 | 情報処理システム及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6136980B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2017174074A (ja) * | 2016-03-23 | 2017-09-28 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11249918A (ja) * | 1998-03-04 | 1999-09-17 | Sony Corp | データ処理方法、記録媒体及びデータ処理装置 |
JP2008124649A (ja) * | 2006-11-09 | 2008-05-29 | Toshiba Corp | 権利付きコンテンツの移動方法 |
JP2008547118A (ja) * | 2005-06-23 | 2008-12-25 | マイクロソフト コーポレーション | 異種アプリケーションのための統一権限付与 |
WO2014011601A1 (en) * | 2012-07-09 | 2014-01-16 | Ping Identity Corporation | Methods and apparatus for delegated authentication token retrieval |
-
2014
- 2014-02-27 JP JP2014036503A patent/JP6136980B2/ja not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH11249918A (ja) * | 1998-03-04 | 1999-09-17 | Sony Corp | データ処理方法、記録媒体及びデータ処理装置 |
JP2008547118A (ja) * | 2005-06-23 | 2008-12-25 | マイクロソフト コーポレーション | 異種アプリケーションのための統一権限付与 |
JP2008124649A (ja) * | 2006-11-09 | 2008-05-29 | Toshiba Corp | 権利付きコンテンツの移動方法 |
WO2014011601A1 (en) * | 2012-07-09 | 2014-01-16 | Ping Identity Corporation | Methods and apparatus for delegated authentication token retrieval |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2017174074A (ja) * | 2016-03-23 | 2017-09-28 | 富士ゼロックス株式会社 | 情報処理装置及び情報処理プログラム |
US10657139B2 (en) | 2016-03-23 | 2020-05-19 | Fuji Xerox Co., Ltd. | Information processing apparatus and non-transitory computer readable medium for distributed resource management |
Also Published As
Publication number | Publication date |
---|---|
JP6136980B2 (ja) | 2017-05-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN108153670B (zh) | 一种接口测试方法、装置及电子设备 | |
CN105659558B (zh) | 计算机实现的方法、授权服务器以及计算机可读存储器 | |
US8838679B2 (en) | Providing state service for online application users | |
CN108173839B (zh) | 权限管理方法及系统 | |
CN113254534B (zh) | 数据同步方法、装置及计算机存储介质 | |
CN109873839B (zh) | 数据访问的方法、服务器与分布式系统 | |
CN106874315B (zh) | 用于提供对内容资源的访问的方法和装置 | |
US20170371950A1 (en) | Method for the management of virtual objects corresponding to real objects, corresponding system and computer program product | |
US10003592B2 (en) | Active directory for user authentication in a historization system | |
CN115361437B (zh) | 微服务调用方法、装置、计算机设备和存储介质 | |
CN108925145B (zh) | 设备供应 | |
US20150026799A1 (en) | Information processing system, information processing method, and non-transitory computer readable medium | |
JP6136980B2 (ja) | 情報処理システム及びプログラム | |
JP6225749B2 (ja) | 情報処理システム及びプログラム | |
CN106912118B (zh) | 一种用于创建服务号的方法、设备及系统 | |
Fatema et al. | A User Data Location Control Model for Cloud Services. | |
CN111447080B (zh) | 私有网络去中心化控制方法、装置及计算机可读存储介质 | |
JP2011159189A (ja) | 通信システム、ポータルサーバ、認証サーバ、サービスサーバ、通信方法及びプログラム | |
JP6467999B2 (ja) | 情報処理システム及びプログラム | |
JP5636394B2 (ja) | 情報処理装置、情報処理方法、およびプログラム | |
CN107851165B (zh) | 一种密钥系统,密钥客户端,以及密钥管理方法 | |
US20150242426A1 (en) | Information processing system, information processing method, and non-transitory computer readable medium | |
US20230049322A1 (en) | Information processing method, device, system, and computer-readable storage medium | |
JP5519832B1 (ja) | 推薦システム、推薦サーバ、推薦方法および推薦プログラム | |
JP7212909B2 (ja) | 不動産相続推定システム、不動産相続推定方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160309 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170124 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170131 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170327 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170404 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170417 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6136980 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
LAPS | Cancellation because of no payment of annual fees |