JP2016051397A - User attribute information management system and user attribute information management method - Google Patents

User attribute information management system and user attribute information management method Download PDF

Info

Publication number
JP2016051397A
JP2016051397A JP2014177448A JP2014177448A JP2016051397A JP 2016051397 A JP2016051397 A JP 2016051397A JP 2014177448 A JP2014177448 A JP 2014177448A JP 2014177448 A JP2014177448 A JP 2014177448A JP 2016051397 A JP2016051397 A JP 2016051397A
Authority
JP
Japan
Prior art keywords
attribute information
user
server
attribute
information management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2014177448A
Other languages
Japanese (ja)
Other versions
JP6334331B2 (en
Inventor
芳彦 大森
Yoshihiko Omori
芳彦 大森
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2014177448A priority Critical patent/JP6334331B2/en
Publication of JP2016051397A publication Critical patent/JP2016051397A/en
Application granted granted Critical
Publication of JP6334331B2 publication Critical patent/JP6334331B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To suitably provide attribute information of a user to a server.SOLUTION: An attribute information management server 10 confirms a user terminal 30 for permission for providing attribute information to a web server 20 and has an attribute value selected by the user terminal 30 regarding the attribute information registering a plurality of attribute values when a request occurs for the attribute information of one of types among the attribute information of a plurality of types. Then, the attribute information management server 10 creates the attribute value corresponding to the requested type of attribute value when permission is confirmed for providing the attribute information to a web server 20 as well as accepting the selection of the registering attribute values, and a profile of the selected attribute value. Next, the attribute information management server 10 transmits the created profile of the attribute information to the web server 20. Then, the web server 20 carries out user registration by using the attribute information when the requested attribute information is received from the attribute information management server 10.SELECTED DRAWING: Figure 1

Description

本発明は、ユーザ属性情報管理システムおよびユーザ属性情報管理方法に関する。   The present invention relates to a user attribute information management system and a user attribute information management method.

従来、ユーザの属性情報を管理・流通するユーザ属性情報の流通システムが知られている。従来のユーザ属性情報の流通システム1000は、例えば、図17に示す通り、サービス提供者のWebサーバ200A、ユーザの属性情報を保持している他のサービス提供者のWebサーバ200B、およびそれぞれのサービス提供者のサービスを利用するユーザ端末300、電気通信事業者のアクセス網やインターネットなどの通信ネットワーク400から構成される。ここで、それぞれのサービス提供者のWebサーバおよびユーザの端末は通信ネットワークに接続されている。   Conventionally, a user attribute information distribution system that manages and distributes user attribute information is known. For example, as shown in FIG. 17, a conventional user attribute information distribution system 1000 includes a service provider Web server 200A, another service provider Web server 200B that holds user attribute information, and respective services. It comprises a user terminal 300 that uses the provider's service, a communication network 400 such as a telecommunications carrier access network and the Internet. Here, the Web server of each service provider and the user terminal are connected to a communication network.

当該ユーザは、当該他のサービス提供者のWebサーバ200Bに、当該他のサービス提供者が提供するサービスを利用するために必要なユーザ登録をしていて、ユーザ登録時に当該他のサービス提供者は当該ユーザの属性情報を取得している。一方、当該ユーザが当該サービス提供者が提供するサービスを利用するためにはユーザ登録が必要であるが、その際に登録するユーザの属性情報については、当該他のサービス提供者が保持している属性情報から取得する。   The user performs user registration necessary for using the service provided by the other service provider in the Web server 200B of the other service provider, and at the time of user registration, the other service provider The attribute information of the user is acquired. On the other hand, user registration is required for the user to use the service provided by the service provider, but the attribute information of the user registered at that time is held by the other service provider. Get from attribute information.

そのために、当該サービス提供者と当該他のサービス提供者間では、あらかじめ、当該ユーザの属性情報を当該サービス提供者と当該他のサービス提供者間で流通させるための提携を行っている。サービス提供者は、あらかじめ当該他のサービス提供者に申請を行い、サービス提供者のWebサーバ200Aが当該他のサービス提供者のWebサーバ200Bにアクセスする際の手続きを行うための許可を取得する。当該ユーザの属性情報を流通させる際には、該サービス提供者と当該他のサービス提供者間でOAuthなどの標準化された認可プロトコルを使用する。   Therefore, an alliance for distributing the user's attribute information between the service provider and the other service provider in advance is established between the service provider and the other service provider. The service provider makes an application to the other service provider in advance, and obtains permission for performing a procedure when the service provider's Web server 200A accesses the Web server 200B of the other service provider. When distributing the attribute information of the user, a standardized authorization protocol such as OAuth is used between the service provider and the other service provider.

図18は、従来のユーザ属性情報の流通システムの各構成要素の動作について説明するための構成図である。ユーザは、他のサービス提供者のWebサーバ200Bのサービスを利用した際に、自身の属性情報を登録済である。ユーザがサービス提供者のWebサーバ200Aにユーザ登録する際には、サービス提供者のWebサーバ200Aに、自身の属性情報が登録済みの他のサービス提供者のWebサーバ200Bへのアクセス権を取得するように指示をする(図18の(1)参照)。   FIG. 18 is a block diagram for explaining the operation of each component of a conventional user attribute information distribution system. The user has registered his / her attribute information when using the service of the Web server 200B of another service provider. When a user registers with the service provider's Web server 200A, the service provider's Web server 200A acquires an access right to the other service provider's Web server 200B whose attribute information has been registered. (See (1) in FIG. 18).

サービス提供者のWebサーバ200Aは、ユーザ登録を行うにあたって、サービスを提供するために必要なユーザの属性情報を取得するために、他のサービス提供者のWebサーバ200Bにアクセス権取得メッセージを送信する(図18の(2))。また、他のサービス提供者のWebサーバ200Bから、アクセス権要求を示すリクエストトークンを取得すると、他のサービス提供者のWebサーバ200Bにリダイレクトして、ユーザに他のサービス提供者へのアクセス権の認可を求める(図18の(3))。   When performing user registration, the service provider's Web server 200A transmits an access right acquisition message to another service provider's Web server 200B in order to acquire user attribute information necessary for providing the service. ((2) in FIG. 18). Further, when a request token indicating an access right request is acquired from the other service provider's Web server 200B, the request token is redirected to the other service provider's Web server 200B, and the user is given access right to the other service provider. Authorization is requested ((3) in FIG. 18).

さらに、ユーザの認可後に、アクセス権要求を示すリクエストを他のサービス提供者のWebサーバ200Bに送信してアクセス権を示すアクセストークンに交換する(図18の(5))。そして、他のサービス提供者のWebサーバ200Bが規定するアプリケーションインタフェースを用いて、アクセストークンをパラメータにして、他のサービス提供者のWebサーバ200Bからユーザの属性情報を取得する(図18の(6))。   Further, after authorization of the user, a request indicating an access right request is transmitted to another service provider's Web server 200B and exchanged for an access token indicating the access right ((5) in FIG. 18). Then, using the application interface defined by the Web server 200B of the other service provider, the user attribute information is acquired from the Web server 200B of the other service provider using the access token as a parameter ((6 in FIG. 18). )).

他のサービス提供者のWebサーバ200Bは、サービス提供者のWebサーバ200Aからアクセス権取得メッセージを受信すると、リクエストトークンを発行してサービス提供者のWebサーバ200Aに送信する(図18の(2))。また、リクエストトークンの送信後にサービス提供者のWebサーバ200Aからリダイレクトされると、保持しているユーザの属性情報をサービス提供者のWebサーバ200Aに流通してよいかをユーザに確認して、その結果とともにサービス提供者のWebサーバ200Aに再度リダイレクトする(図18の(4))。   Upon receiving the access right acquisition message from the service provider's Web server 200A, the other service provider's Web server 200B issues a request token and transmits it to the service provider's Web server 200A ((2) in FIG. 18). ). When redirected from the service provider's Web server 200A after the transmission of the request token, the user confirms whether the stored user attribute information can be distributed to the service provider's Web server 200A. The result is redirected again to the service provider's Web server 200A ((4) in FIG. 18).

従来のユーザ属性情報の流通の信号シーケンスは図19の通りである。まず、ユーザ端末300は他のサービス提供者が提供するサービスを利用するために、ユーザ端末300から他のサービス提供者のWebサーバ200Bのポータルサイトにアクセスした後に(ステップS1、2)、ユーザ登録を行う(ステップS3、4)。ユーザ登録にあたって、ユーザは他のサービス提供者に氏名やメールアドレスやクレジットカードの番号などの自身の属性情報を送信する。   FIG. 19 shows a conventional signal sequence for distributing user attribute information. First, in order to use a service provided by another service provider, the user terminal 300 accesses the portal site of the Web server 200B of the other service provider from the user terminal 300 (steps S1 and S2), and then performs user registration. (Steps S3, 4). When registering a user, the user transmits his / her attribute information such as a name, an e-mail address, and a credit card number to other service providers.

ユーザは、サービス提供者が提供するサービスを利用するために、ユーザ端末300からサービス提供者のWebサーバ200Aのポータルサイトにアクセスした後に(ステップS5、6)、ユーザ登録要求を行う(ステップS7)。このときユーザは、サービス提供者のWebサーバ200Aに対して、属性情報管理サーバへのアクセス権の取得を指示する。   In order to use the service provided by the service provider, the user makes a user registration request (step S7) after accessing the portal site of the service provider's Web server 200A from the user terminal 300 (step S5, 6). . At this time, the user instructs the service provider's Web server 200A to acquire an access right to the attribute information management server.

ユーザ登録要求を受信したサービス提供者のWebサーバ200Aは、ユーザのアカウント名を払い出した後に(ステップS8)、他のサービス提供者のWebサーバ200Bに、他のサービス提供者のWebサーバ200Bへのアクセス権要求を送信する(ステップS9)。   Upon receiving the user registration request, the service provider's Web server 200A pays out the user's account name (step S8), and then sends the other service provider's Web server 200B to the other service provider's Web server 200B. An access right request is transmitted (step S9).

アクセス権要求を受信した他のサービス提供者のWebサーバ200Bは、アクセス権応答として、アクセス権要求を示すリクエストトークンをサービス提供者のWebサーバ200Aに送信する(ステップS10)。当該リクエストトークンは、サービス提供者のWebサーバ200Aに送信された時点では、ユーザによる当該アクセス権の認可は行われていない。   Upon receiving the access right request, the other service provider's Web server 200B transmits a request token indicating the access right request to the service provider's Web server 200A as an access right response (step S10). When the request token is transmitted to the Web server 200A of the service provider, the access right is not authorized by the user.

リクエストトークンを受信したサービス提供者のWebサーバ200Aは、ユーザに当該アクセス権の認可を求めるために、未認可の当該リクエストトークンをパラメータにして、当該ユーザ登録要求を他のサービス提供者のWebサーバ200Bにリダイレクトする(ステップS11)。そして、他のサービス提供者のWebサーバ200Bは、ユーザ端末300にリダイレクトに対する応答を送信する(ステップS12)。   Upon receiving the request token, the service provider's Web server 200A uses the unauthenticated request token as a parameter and requests the user registration request from another service provider's Web server in order to request the user to grant the access right. Redirect to 200B (step S11). Then, the Web server 200B of the other service provider transmits a response to the redirect to the user terminal 300 (Step S12).

他のサービス提供者のWebサーバ200Bから応答を受信したユーザが他のサービス提供者のWebサーバ200Bにログインすると(ステップS13)、他のサービス提供者のWebサーバ200Bは、他のサービス提供者のWebサーバ200Bへのアクセス権をサービス提供者のWebサーバ200Aに付与するかをユーザに問い合わせる(ステップS14)。   When a user who receives a response from another service provider's Web server 200B logs in to the other service provider's Web server 200B (step S13), the other service provider's Web server 200B receives the other service provider's Web server 200B. The user is inquired about whether to give the access right to the web server 200B to the web server 200A of the service provider (step S14).

ユーザが当該アクセス権を認可すると(ステップS15)、他のサービス提供者のWebサーバ200Bは、認可済みのリクエストトークンをパラメータにして、サービス提供者のWebサーバ200Aにリダイレクトする(ステップS16)。   When the user authorizes the access right (step S15), the other service provider's web server 200B redirects to the service provider's web server 200A using the authorized request token as a parameter (step S16).

サービス提供者のWebサーバ200Aは、他のサービス提供者のWebサーバ200Bに認可済みのリクエストトークンを含むアクセストークン要求を送信し(ステップS17)、認可済みのリクエストトークンと引き換えに、アクセス権を示すアクセストークンを取得する(ステップS18)。   The service provider's web server 200A transmits an access token request including an authorized request token to the other service provider's web server 200B (step S17), and indicates the access right in exchange for the authorized request token. An access token is acquired (step S18).

サービス提供者のWebサーバ200Aは、あらかじめ他のサービス提供者が規定しているインタフェースを利用して、当該アクセストークンをパラメータにして、ユーザの属性情報の取得要求を他のサービス提供者のWebサーバ200Bに送信し(ステップS19)、他のサービス提供者のWebサーバ200Bからユーザ登録に必要なユーザの属性情報を取得する(ステップS20)。その後、サービス提供者のWebサーバ200Aは、取得したユーザの属性情報にもとづいてユーザ登録を行い、ユーザにユーザ登録の応答をする(ステップS21)。   The service provider's Web server 200A uses an interface preliminarily defined by another service provider, uses the access token as a parameter, and sends an acquisition request for user attribute information to the other service provider's Web server. 200B (step S19), and user attribute information necessary for user registration is acquired from the web server 200B of another service provider (step S20). Thereafter, the service provider Web server 200A performs user registration based on the acquired user attribute information, and responds to the user with a user registration (step S21).

このように、サービス提供者のWebサーバ200Aは、ユーザ端末300が当該サービス提供者のWebサーバ200Aにユーザ登録する際に、当該ユーザの属性情報を保持している特定の他のサービス提供者のWebサーバ200Bへのアクセス権を取得することにより、サービス提供に必要な当該ユーザの属性情報を当該他のサービス提供者のWebサーバ200Bから取得して、当該ユーザ端末300にサービスを提供する。   As described above, when the user terminal 300 performs user registration with the service provider's Web server 200A, the service provider's Web server 200A can be used for the specific other service provider holding the user's attribute information. By acquiring the access right to the Web server 200B, the attribute information of the user necessary for providing the service is acquired from the Web server 200B of the other service provider, and the service is provided to the user terminal 300.

OAuth2.0、[online]、[平成26年8月22日検索]、インターネット<http://oauth.net/2/>OAuth 2.0, [online], [Search August 22, 2014], Internet <http://oauth.net/2/>

しかしながら、上記した従来の技術では、Webサーバ間でユーザの属性情報を取得するので、ユーザの属性情報の取得先のWebサーバが保持しているユーザの属性情報の内容に依存してしまい、要求元のWebサーバにユーザの属性情報を適切に提供することができない場合があるという課題があった。   However, in the above-described conventional technology, user attribute information is acquired between Web servers, and thus depends on the content of the user attribute information held by the Web server from which the user attribute information is acquired. There has been a problem that the attribute information of the user cannot be appropriately provided to the original Web server.

例えば、ユーザが多数のサービス提供者のWebサーバにユーザ登録する場合、当該ユーザにサービスを提供するために必要な当該ユーザの属性情報は、当該Webサーバ毎に異なる場合がある。具体例を挙げて説明すると、決済を伴うサービスの場合にはクレジットカードの番号が必要になるが、無料のメール配信サービスの場合にはクレジットカードの番号は不要である。   For example, when a user registers as a user on a large number of service provider's Web servers, the attribute information of the user necessary to provide a service to the user may be different for each Web server. To explain with a specific example, a credit card number is required for a service involving payment, but a credit card number is not required for a free mail distribution service.

サービス提供者のWebサーバがユーザの属性情報を取得する先である特定の他のサービス提供者のWebサーバには、当該特定の他のサービス提供者がユーザにサービスを提供するために必要なユーザの属性情報のみを保持している。したがって、サービス提供者のWebサーバによっては、当該他のサービス提供者のWebサーバから取得できるユーザの属性情報のみでは、ユーザにサービスを提供できない場合もある。   A specific other service provider's Web server from which the service provider's Web server obtains user attribute information includes a user required for the specific other service provider to provide a service to the user. Only the attribute information is stored. Therefore, depending on the service provider's Web server, the service may not be provided to the user only with the user attribute information that can be acquired from the other service provider's Web server.

また、他のサービス提供者が提供するサービスの内容の変更により、当該他のサービス提供者が保持するユーザの属性情報が変更されると、当該他のサービス提供者から取得できるユーザの属性情報も変わり、サービス提供者がサービスを継続するのが困難になる。また、他のサービス提供者によるサービスの運用状況により、当該他のサービス提供者が保持するユーザの属性情報を取得できない場合もある。   Further, when the user attribute information held by the other service provider is changed due to a change in the content of the service provided by the other service provider, the user attribute information that can be acquired from the other service provider is also displayed. It becomes difficult for the service provider to continue the service. Further, there may be a case where the attribute information of the user held by the other service provider cannot be acquired depending on the operation status of the service by the other service provider.

また、ユーザ登録しようとするWebサーバには、特定の他のサービス提供者のWebサーバに登録してある特定の属性情報の値を登録することしかできない。例えば、ユーザが複数のメールアドレスを保持していても、それらをサービス提供者毎に使い分けられない。   Also, the value of specific attribute information registered in the Web server of a specific other service provider can only be registered in the Web server to be registered as a user. For example, even if the user holds a plurality of e-mail addresses, they cannot be used for each service provider.

そこで、この発明は、上述した従来技術の課題を解決するためになされたものであり、Webサーバにユーザの属性情報を適切に提供することを目的とする。   Accordingly, the present invention has been made to solve the above-described problems of the prior art, and an object thereof is to appropriately provide user attribute information to a Web server.

上述した課題を解決し、目的を達成するため、ユーザ属性情報管理システムは、ユーザの属性情報を管理する属性情報管理装置と、所定の属性情報を用いたユーザ登録が行われたユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムであって、前記属性情報管理装置は、複数種類の属性情報について、一つまたは複数の属性値をそれぞれ記憶する記憶部と、前記複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報を前記サーバへ提供することに対する認可を前記ユーザ端末に確認し、複数の属性値が登録されている属性情報については、前記ユーザ端末に属性値を選択させる確認部と、前記確認部によって、前記属性情報の前記サーバへの提供の認可が確認され、かつ、登録する属性値の選択を受け付けた場合には、要求があった種類の属性情報に対応する属性値、および、選択された属性値のプロファイルを作成する作成部と、前記作成部によって作成された属性情報のプロファイルを前記サーバに送信する送信部と、を備え、前記サーバは、前記ユーザ端末からユーザ登録の要求を受け付けた場合に、該ユーザ登録に必要な属性情報を前記属性情報管理装置に要求する要求部と、前記要求部によって要求した属性情報を受信した場合には、該属性情報を用いて、ユーザ登録を行う登録部とを備えることを特徴とする。   In order to solve the above-described problems and achieve the object, a user attribute information management system provides services to an attribute information management apparatus that manages user attribute information and a user terminal that has been registered using predetermined attribute information. The attribute information management system includes a storage unit that stores one or a plurality of attribute values for a plurality of types of attribute information, and the plurality of types of attributes. If there is a request for any kind of attribute information among the information, the user terminal confirms authorization for providing the attribute information to the server, and the attribute information in which a plurality of attribute values are registered For, the confirmation unit that causes the user terminal to select an attribute value, and the confirmation unit confirms the authorization to provide the attribute information to the server, and When the selection of the attribute value to be registered is accepted, the creation unit that creates the attribute value corresponding to the requested type of attribute information and the profile of the selected attribute value, and the creation unit A transmission unit that transmits a profile of attribute information to the server, and when the server receives a user registration request from the user terminal, the server transmits attribute information necessary for the user registration to the attribute information management device. A requesting unit for requesting and a registration unit for performing user registration using the attribute information when the attribute information requested by the requesting unit is received.

本願に開示するユーザ属性情報管理システムおよびユーザ属性情報管理方法は、サーバに対してユーザの属性情報を適切に提供することができるという効果を奏する。   The user attribute information management system and the user attribute information management method disclosed in the present application have an effect of appropriately providing user attribute information to the server.

図1は、第一の実施形態に係るユーザ属性情報管理システムの全体構成を示す概略構成図である。FIG. 1 is a schematic configuration diagram showing the overall configuration of the user attribute information management system according to the first embodiment. 図2は、第一の実施形態に係る属性情報管理サーバの構成を示すブロック図である。FIG. 2 is a block diagram showing a configuration of the attribute information management server according to the first embodiment. 図3は、属性情報記憶部に記憶されるテーブルの一例を示す図である。FIG. 3 is a diagram illustrating an example of a table stored in the attribute information storage unit. 図4は、プロファイル情報記憶部に記憶されるテーブルの一例を示す図である。FIG. 4 is a diagram illustrating an example of a table stored in the profile information storage unit. 図5は、第一の実施形態に係るWebサーバの構成を示すブロック図である。FIG. 5 is a block diagram showing the configuration of the Web server according to the first embodiment. 図6は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の取得処理の流れを説明する図である。FIG. 6 is a diagram for explaining the flow of user attribute information acquisition processing in the user attribute information management system according to the first embodiment. 図7は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 7 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the first embodiment. 図8は、ユーザ端末に表示される画面表示例を示す図である。FIG. 8 is a diagram illustrating a screen display example displayed on the user terminal. 図9は、第一の実施形態に係るユーザ属性情報管理システムの概要を説明する図である。FIG. 9 is a diagram illustrating an overview of the user attribute information management system according to the first embodiment. 図10は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の取得処理の流れを説明する図である。FIG. 10 is a diagram illustrating the flow of user attribute information acquisition processing in the user attribute information management system according to the second embodiment. 図11−1は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 11A is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the second embodiment. 図11−2は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 11-2 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the second embodiment. 図12は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の取得処理の流れを説明する図である。FIG. 12 is a diagram illustrating the flow of user attribute information acquisition processing in the user attribute information management system according to the third embodiment. 図13は、第三の実施形態に係るユーザ端末の構成を示すブロック図である。FIG. 13 is a block diagram illustrating a configuration of a user terminal according to the third embodiment. 図14は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。FIG. 14 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the third embodiment. 図15は、第三の実施形態に係るユーザ属性情報管理システムの概要を説明する図である。FIG. 15 is a diagram for explaining the outline of the user attribute information management system according to the third embodiment. 図16は、プログラムを実行するコンピュータを示す図である。FIG. 16 is a diagram illustrating a computer that executes a program. 図17は、従来のユーザ属性情報の流通システムの概要を示す図である。FIG. 17 is a diagram showing an outline of a conventional user attribute information distribution system. 図18は、従来のユーザ属性情報の流通システムの各構成要素の動作について説明するための構成図である。FIG. 18 is a block diagram for explaining the operation of each component of a conventional user attribute information distribution system. 図19は、従来のユーザ属性情報の流通システムの処理の流れを説明するシーケンス図である。FIG. 19 is a sequence diagram for explaining the flow of processing of a conventional user attribute information distribution system.

以下に、本願に係るユーザ属性情報管理システムおよびユーザ属性情報管理方法の実施形態を図面に基づいて詳細に説明する。なお、この実施形態により本願に係るユーザ属性情報管理システムおよびユーザ属性情報管理方法が限定されるものではない。   Hereinafter, embodiments of a user attribute information management system and a user attribute information management method according to the present application will be described in detail with reference to the drawings. The user attribute information management system and the user attribute information management method according to the present application are not limited by this embodiment.

[第一の実施形態]
以下の実施形態では、第一の実施形態に係るユーザ属性情報管理システムの構成、属性情報管理サーバの構成、Webサーバの構成、および、ユーザ属性情報管理システムにおける処理の流れを順に説明し、最後に第一の実施形態による効果を説明する。
[First embodiment]
In the following embodiments, the configuration of the user attribute information management system according to the first embodiment, the configuration of the attribute information management server, the configuration of the Web server, and the processing flow in the user attribute information management system will be described in order. Next, effects of the first embodiment will be described.

[第一の実施形態に係るユーザ属性情報管理システムの構成]
まず、図1を用いて、第一の実施形態に係るユーザ属性情報管理システムについて説明する。図1は、第一の実施形態に係るユーザ属性情報管理システムの全体構成を示すシステム構成図である。
[Configuration of User Attribute Information Management System According to First Embodiment]
First, the user attribute information management system according to the first embodiment will be described with reference to FIG. FIG. 1 is a system configuration diagram showing the overall configuration of the user attribute information management system according to the first embodiment.

図1に示すように、ユーザ属性情報管理システム100は、属性情報管理サーバ10、複数のサービス提供者のWebサーバ20A、20B、ユーザ端末30を有し、通信ネットワーク40を介して、それぞれ接続されている。なお、図1に示す各装置の台数は、あくまで一例であり、これに限られるものではない。また、Webサーバ20A、20Bについて、特に区別なく説明する場合には、Webサーバ20と記載する。   As shown in FIG. 1, a user attribute information management system 100 includes an attribute information management server 10, a plurality of service provider Web servers 20 </ b> A and 20 </ b> B, and a user terminal 30, which are connected via a communication network 40. ing. In addition, the number of each apparatus shown in FIG. 1 is an example to the last, and is not restricted to this. The web servers 20A and 20B are referred to as the web server 20 when they are not particularly distinguished.

属性情報管理サーバ10は、電気通信事業者のアクセス網やインターネットなどの通信ネットワーク40に接続され、ユーザ端末30に対して、ユーザが自身の属性情報を保管、一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。   The attribute information management server 10 is connected to a communication network 40 such as an access network of the telecommunications carrier or the Internet. The user stores and centrally manages the attribute information of the user with respect to the user terminal 30, or the service provider's It supports to use different attribute information when using the Web service.

また、属性情報管理サーバ10は、ユーザの属性情報を保持するにあたり、ユーザを識別するIDを払い出し、当該IDを管理する。ユーザが属性情報管理サーバ10に登録した自身の属性情報、およびサービス提供者のWebサーバ20に登録したユーザの属性情報については当該IDに対応付けて管理する。   Further, the attribute information management server 10 issues an ID for identifying the user and manages the ID when holding the attribute information of the user. The user's attribute information registered in the attribute information management server 10 and the user's attribute information registered in the service provider's Web server 20 are managed in association with the ID.

また、サービス提供者のWebサーバ20に対しては、サービス提供者がサービスを提供するために必要なユーザの属性情報をユーザの認可のもとで提供する。サービス提供者に提供したユーザの属性情報については、ユーザがサービス提供者のWebサーバ20にユーザ登録した際に払い出されたアカウント毎に管理し、ユーザはサービス提供者に提供した自身の属性情報について当該アカウント毎に閲覧、確認する。   In addition, the service provider provides user attribute information necessary for the service provider to provide the service with the user's authorization. The user attribute information provided to the service provider is managed for each account issued when the user registers as a user in the service provider's Web server 20, and the user own attribute information provided to the service provider. View and confirm for each account.

複数のサービス提供者のWebサーバ20A、20Bは、ユーザ端末30にサービスを提供するサーバである。サービス提供者のWebサーバ20A、20Bは、ユーザ端末30からユーザ端末30のユーザ登録を受け付けると、属性情報管理サーバ10へのアクセス権の取得を要求し、属性情報管理サーバ10が保持するユーザの属性情報を取得する処理を行う。   The plurality of service provider Web servers 20 </ b> A and 20 </ b> B are servers that provide services to the user terminal 30. When receiving the user registration of the user terminal 30 from the user terminal 30, the service provider Web servers 20 </ b> A and 20 </ b> B requests acquisition of the access right to the attribute information management server 10, and the user information held by the attribute information management server 10. Process to get attribute information.

ユーザ端末30は、ユーザによって利用される情報処理装置である。ユーザ端末30は、サービス提供者のWebサーバ20を利用するために、サービス提供者のWebサーバ20のポータルサイトにアクセスして、ユーザ登録を行う。このユーザ登録を行う際に、ユーザ端末30は、サービス提供者のWebサーバ20に対して、属性情報管理サーバ10へのアクセス権の取得を指示する。   The user terminal 30 is an information processing device used by a user. In order to use the service provider's Web server 20, the user terminal 30 accesses the portal site of the service provider's Web server 20 and performs user registration. When this user registration is performed, the user terminal 30 instructs the Web server 20 of the service provider to acquire an access right to the attribute information management server 10.

[属性情報管理サーバの構成]
次に、図2を用いて、図1に示した属性情報管理サーバの構成を説明する。図2は、第一の実施形態に係る属性情報管理サーバの構成を示すブロック図である。図2に示すように、この属性情報管理サーバ10は、通信処理部11、制御部12、記憶部13およびGUI処理部14を有する。以下にこれらの各部の処理を説明する。
[Configuration of attribute information management server]
Next, the configuration of the attribute information management server shown in FIG. 1 will be described with reference to FIG. FIG. 2 is a block diagram showing a configuration of the attribute information management server according to the first embodiment. As illustrated in FIG. 2, the attribute information management server 10 includes a communication processing unit 11, a control unit 12, a storage unit 13, and a GUI processing unit 14. The processing of each of these units will be described below.

通信処理部11は、接続されるWebサーバ20やユーザ端末30との間でやり取りする各種情報に関する通信を制御する。   The communication processing unit 11 controls communication related to various information exchanged with the connected Web server 20 and the user terminal 30.

GUI処理部14は、ユーザが自身の属性情報を属性情報管理サーバ10に登録、修正、削除、閲覧する際のインタフェース、および各Webサーバ20に提供した自身の属性情報を閲覧する際のインタフェースをユーザに提供するための処理を行う。   The GUI processing unit 14 has an interface for a user to register, modify, delete, and browse his / her own attribute information in the attribute information management server 10 and an interface for browsing his / her own attribute information provided to each Web server 20. Performs processing to provide to the user.

記憶部13は、制御部12による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、属性情報記憶部13aおよびプロファイル情報記憶部13bを有する。   The storage unit 13 stores data and programs necessary for various processes performed by the control unit 12, and has an attribute information storage unit 13 a and a profile information storage unit 13 b that are particularly closely related to the present invention.

属性情報記憶部13aは、複数種類の属性情報に対応する一つまたは複数の属性値をそれぞれ記憶する。属性情報記憶部13aに記憶される属性情報は、ユーザ端末30により、あらかじめ属性情報管理サーバ10のポータルサイトから登録されたユーザの属性情報である。例えば、属性情報記憶部13aは、図3に例示するように、ユーザを一意に識別する「ユーザID」と、ユーザの「氏名」と、ユーザの「生年月日」と、ユーザの「住所」と、ユーザが所有する電話の「電話番号」と、ユーザが所有するクレジットカード等の「クレジット番号」と、ユーザが持っている「メールアドレス」とを対応付けて記憶している。ここで、属性情報記憶部13aは、同種の属性情報について、複数の属性値を記憶してもよい。例えば、図3の例では、属性情報「メールアドレス」として、「○○@○○.co.jp」および「××@××.co.jp」の2つの属性値を記憶している。   The attribute information storage unit 13a stores one or more attribute values corresponding to a plurality of types of attribute information. The attribute information stored in the attribute information storage unit 13 a is user attribute information registered in advance from the portal site of the attribute information management server 10 by the user terminal 30. For example, as illustrated in FIG. 3, the attribute information storage unit 13 a includes a “user ID” that uniquely identifies the user, the “name” of the user, the “date of birth” of the user, and the “address” of the user. And “phone number” of the phone owned by the user, “credit number” of the credit card etc. owned by the user, and “mail address” possessed by the user are stored in association with each other. Here, the attribute information storage unit 13a may store a plurality of attribute values for the same type of attribute information. For example, in the example of FIG. 3, two attribute values “XXX@XXX.co.jp” and “XXX@XXX.co.jp” are stored as the attribute information “mail address”.

プロファイル情報記憶部13bは、後述する作成部12bによって作成されたプロファイルを記憶する。例えば、プロファイル情報記憶部13bは、図4に例示するように、ユーザの「アカウント名」と、属性情報の登録先であるWebサーバ20を識別するための情報である「WebサーバのURL」と、ユーザの「氏名」と、ユーザの「生年月日」と、ユーザが持っている「メールアドレス」とを記憶する。ここで、プロファイル情報に含まれる属性情報の種類は、ユーザ登録するWebサーバ20によって異なるものである。   The profile information storage unit 13b stores a profile created by the creation unit 12b described later. For example, as illustrated in FIG. 4, the profile information storage unit 13 b includes the “account name” of the user and “URL of the Web server” that is information for identifying the Web server 20 to which the attribute information is registered. The “name” of the user, the “birth date” of the user, and the “mail address” possessed by the user are stored. Here, the type of attribute information included in the profile information differs depending on the Web server 20 to which the user is registered.

制御部12は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本発明に密接に関連するものとしては、確認部12a、作成部12bおよび送信部12cを有する。   The control unit 12 has an internal memory for storing a program that defines various processing procedures and necessary data, and performs various processes using them, and particularly as closely related to the present invention, It has the confirmation part 12a, the preparation part 12b, and the transmission part 12c.

確認部12aは、複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報をWebサーバ20へ提供することに対する認可をユーザ端末30に確認し、複数の属性値が登録されている属性情報については、ユーザ端末30に属性値を選択させる。具体的には、確認部12aは、Webサーバ20から要求があった属性情報に対応する属性値が複数である場合には、該属性情報のWebサーバ20への提供の認可をユーザ端末30に確認する際に、Webサーバ20に登録する属性値をユーザ端末30に選択させる。   When there is a request for any kind of attribute information among a plurality of types of attribute information, the confirmation unit 12a confirms authorization for providing the attribute information to the Web server 20 with the user terminal 30. For the attribute information in which the attribute value is registered, the user terminal 30 is made to select the attribute value. Specifically, when there are a plurality of attribute values corresponding to the attribute information requested from the Web server 20, the confirmation unit 12 a authorizes the user terminal 30 to provide the attribute information to the Web server 20. When confirming, the user terminal 30 is made to select the attribute value registered in the Web server 20.

例えば、確認部12aは、Webサーバ20がユーザ登録を要求したユーザ端末に払い出したアカウント名をパラメータとして含んだ、属性情報の要求があった際に、該アカウント名が埋め込んだ未認可のリクエストトークンを送信し、該リクエストトークンをユーザ端末30を介したリダイレクトでWebサーバ20から受信した場合には、該属性情報のWebサーバ20への提供の認可をユーザ端末30に問い合わせ、認可されたリクエストトークンをユーザ端末30から受信することで、属性情報のWebサーバ20への提供の認可を確認する。   For example, when there is a request for attribute information including, as a parameter, the account name issued by the Web server 20 to the user terminal that requested the user registration, the confirmation unit 12a includes an unauthorized request token embedded with the account name. When the request token is received from the web server 20 by redirection through the user terminal 30, the user terminal 30 is inquired about authorization for providing the attribute information to the web server 20, and the authorized request token Is received from the user terminal 30 to confirm the authorization to provide the attribute information to the Web server 20.

作成部12bは、確認部12aによって、属性情報のWebサーバへの提供の認可が確認され、かつ、登録する属性値の選択を受け付けた場合には、要求があった種類の属性情報に対応する属性値、および、選択された属性値のプロファイルを作成する。   When the confirmation unit 12a confirms the authorization of provision of attribute information to the Web server and accepts selection of an attribute value to be registered, the creation unit 12b corresponds to the type of attribute information requested. Create an attribute value and a profile of the selected attribute value.

送信部12cは、作成部12bによって作成された属性情報のプロファイルをWebサーバ20に送信する。具体的には、送信部12cは、認可されたリクエストをユーザ端末30を介したリダイレクトでWebサーバ20に送信した後、該認可されたリクエストトークンを受信した際には、アカウント名が埋め込んだアクセストークンをWebサーバ20に送信し、該アクセストークンを用いた属性情報の取得要求を受信した場合には、作成部12bによって作成された属性情報のプロファイルをWebサーバ20に送信する。   The transmission unit 12 c transmits the attribute information profile created by the creation unit 12 b to the Web server 20. Specifically, after transmitting the authorized request to the Web server 20 by redirection via the user terminal 30, the transmitting unit 12c receives the authorized request token, and then accesses the account name embedded therein. When the token is transmitted to the Web server 20 and the attribute information acquisition request using the access token is received, the profile of the attribute information created by the creation unit 12b is transmitted to the Web server 20.

[Webサーバの構成]
次に、図5を用いて、図1に示したWebサーバ20の構成を説明する。図5は、第一の実施形態に係るWebサーバの構成を示すブロック図である。図5に示すように、このWebサーバ20は、通信処理部21、制御部22、記憶部23を有する。以下にこれらの各部の処理を説明する。
[Web server configuration]
Next, the configuration of the Web server 20 shown in FIG. 1 will be described with reference to FIG. FIG. 5 is a block diagram showing the configuration of the Web server according to the first embodiment. As illustrated in FIG. 5, the Web server 20 includes a communication processing unit 21, a control unit 22, and a storage unit 23. The processing of each of these units will be described below.

通信処理部21は、接続される属性情報管理サーバ10やユーザ端末30との間でやり取りする各種情報に関する通信を制御する。   The communication processing unit 21 controls communication related to various types of information exchanged with the connected attribute information management server 10 and the user terminal 30.

記憶部23は、制御部22による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、ユーザ情報記憶部23aを有する。ユーザ情報記憶部23aは、属性情報管理サーバ10から受信したプロファイルに含まれる属性情報を記憶する。なお、ユーザ情報記憶部23aに記憶される情報の例として、前述した図4と同様である。   The storage unit 23 stores data and programs necessary for various processes performed by the control unit 22, and particularly includes a user information storage unit 23 a that is closely related to the present invention. The user information storage unit 23 a stores attribute information included in the profile received from the attribute information management server 10. An example of information stored in the user information storage unit 23a is the same as that in FIG. 4 described above.

制御部22は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本発明に密接に関連するものとしては、要求部22aおよび登録部22bを有する。   The control unit 22 has an internal memory for storing a program that defines various processing procedures and the necessary data, and executes various processes using these programs. Particularly, as closely related to the present invention, It has a request unit 22a and a registration unit 22b.

要求部22aは、ユーザ端末30からユーザ登録の要求とともに、アカウント名をパラメータにして、ユーザ登録に必要な属性情報を属性情報管理サーバ10に要求する指示を受け付けた場合に、アカウント名をパラメータに含めて、該ユーザ登録に必要な属性情報を属性情報管理サーバ10に要求する。具体的には、要求部22aは、ユーザ端末30からユーザ登録の要求を受け付けた場合に、該ユーザ登録に必要な属性情報を属性情報管理サーバ10に要求する。そして、要求部22aは、未認可のリクエストトークンを受信した際には、該リクエストトークンをユーザ端末30を介したリダイレクトで属性情報管理サーバ10に送信する。   When the request unit 22a receives an instruction requesting the attribute information management server 10 for attribute information necessary for user registration using the account name as a parameter together with a user registration request from the user terminal 30, the request name is used as a parameter. In addition, the attribute information management server 10 is requested for attribute information necessary for the user registration. Specifically, when receiving a user registration request from the user terminal 30, the request unit 22 a requests the attribute information management server 10 for attribute information necessary for the user registration. When the request unit 22 a receives an unauthorized request token, the request unit 22 a transmits the request token to the attribute information management server 10 by redirection through the user terminal 30.

続いて、要求部22aは、該認可されたリクエストトークンをユーザ端末30を介したリダイレクトで属性情報管理サーバ10から受信した際には、該認可されたリクエストトークンを用いてアクセストークンを属性情報管理サーバ10に要求する。その後、要求部22aは、該アクセストークンを属性情報管理サーバから受信すると、該アクセストークンを用いた属性情報の取得要求を属性情報管理サーバ10に送信する。   Subsequently, when the request unit 22a receives the authorized request token from the attribute information management server 10 through redirection via the user terminal 30, the request unit 22a manages the access token using the authorized request token. Request to server 10. After that, when receiving the access token from the attribute information management server, the request unit 22a transmits an attribute information acquisition request using the access token to the attribute information management server 10.

登録部22bは、要求部22aによって要求した属性情報を受信した場合には、該属性情報を用いて、ユーザ登録を行う。具体的には、登録部22bは、属性情報管理サーバ10から取得したユーザの属性情報にもとづいてユーザ登録を行い、ユーザにユーザ登録の応答をする。   When receiving the attribute information requested by the request unit 22a, the registration unit 22b performs user registration using the attribute information. Specifically, the registration unit 22b performs user registration based on the user attribute information acquired from the attribute information management server 10, and sends a user registration response to the user.

[ユーザ属性情報管理システムによる処理]
ここで、図6を用いて、ユーザ属性情報管理システム100におけるユーザ属性情報の取得処理の流れを説明する。図6は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の取得処理の流れを説明する図である。
[Processing by user attribute information management system]
Here, the flow of user attribute information acquisition processing in the user attribute information management system 100 will be described with reference to FIG. FIG. 6 is a diagram for explaining the flow of user attribute information acquisition processing in the user attribute information management system according to the first embodiment.

図6に示すように、ユーザ端末30は、あらかじめ、属性情報管理サーバ10に自身の属性情報を登録する。このとき、1つの属性に対して複数の値を持つ場合には、それらの値をそれぞれ登録する。その後、サービス提供者のWebサーバ20へのユーザ登録を始めると、サービス提供者のWebサーバ20に対して、当該サービス提供者のWebサーバ20が払い出したアカウント名をパラメータにして、自身の属性情報を保持する属性情報管理サーバ10へのアクセス権を取得するように指示するメッセージを送信する(図6の(1)参照)。   As shown in FIG. 6, the user terminal 30 registers its own attribute information in the attribute information management server 10 in advance. At this time, if there are a plurality of values for one attribute, those values are registered respectively. Thereafter, when user registration with the service provider's Web server 20 is started, the attribute information of the service provider's Web server 20 is set with the account name issued by the service provider's Web server 20 as a parameter. A message instructing to acquire the access right to the attribute information management server 10 that holds the message is transmitted (see (1) in FIG. 6).

続いて、属性情報管理サーバ10は、サービス提供者のWebサーバ20からアクセス権要求のメッセージを受信すると、アクセス権要求を示すリクエストトークンに、サービス提供者のWebサーバ20が払い出したユーザのアカウント名を設定してサービス提供者のWebサーバ20に送信する(図6の(2)参照)。そして、サービス提供者のWebサーバ20は、ユーザ端末20を介して属性情報管理サーバ10にリクエストトークンをリダイレクトする(図6の(3)参照)。   Subsequently, when the attribute information management server 10 receives the access right request message from the service provider's Web server 20, the account name of the user issued by the service provider's Web server 20 in the request token indicating the access right request. Is transmitted to the service provider's Web server 20 (see (2) in FIG. 6). Then, the service provider's Web server 20 redirects the request token to the attribute information management server 10 via the user terminal 20 (see (3) in FIG. 6).

そして、ユーザは、複数の値が設定されている属性情報について、属性情報管理サーバ10からサービス提供者のWebサーバ20に登録する自身の属性の値を選択する(図6の(4)参照)。また、ユーザがサービス提供者のWebサーバ20に登録する自身の属性情報を選択すると、それらの属性情報をリストにしたプロファイルを作成し、ユーザのアカウント名毎に管理する(図6の(5)参照)。   Then, the user selects the value of his / her attribute to be registered in the service provider's Web server 20 from the attribute information management server 10 for the attribute information for which a plurality of values are set (see (4) in FIG. 6). . When the user selects his / her own attribute information to be registered in the service provider's Web server 20, a profile in which the attribute information is listed is created and managed for each user account name ((5) in FIG. 6). reference).

そして、属性情報管理サーバ10は、サービス提供者のWebサーバ20への属性情報流通を認可し、認可済リクエストトークンをユーザ端末30を介してWebサーバ20へリダイレクトする(図6の(6)参照)。これにより、サービス提供者のWebサーバに自身が選択した属性情報を流通させることを認可される。   The attribute information management server 10 authorizes the distribution of attribute information to the Web server 20 of the service provider, and redirects the approved request token to the Web server 20 via the user terminal 30 (see (6) in FIG. 6). ). This authorizes the distribution of the attribute information selected by the service provider's Web server.

そして、属性情報管理サーバ10は、属性情報管理サーバ10へのアクセス権を要求しているアカウントとリクエストトークンを対応づける。属性情報管理サーバ10は、ユーザの認可後に払い出すアクセストークンについても、ユーザのアカウント名を設定してサービス提供者のWebサーバ20に送信する(図6の(7)参照)。そして、属性情報管理サーバ10へのアクセス権を持つアカウントとアクセストークンを対応づける。   Then, the attribute information management server 10 associates the request token with the account requesting the access right to the attribute information management server 10. The attribute information management server 10 also sets the user's account name and sends it to the service provider's Web server 20 for the access token to be paid out after the user's authorization (see (7) in FIG. 6). Then, an account having an access right to the attribute information management server 10 is associated with an access token.

サービス提供者のWebサーバ20は、属性情報管理サーバ10にアクセス権要求のメッセージを送信する際に、ユーザのアカウント名をパラメータに追加する。また、属性情報管理サーバ10のアプリケーションインタフェースを利用してユーザの属性情報を取得する際には、属性管理情報サーバ10がアカウント名毎に管理している当該プロファイルにアクセスする(図6の(8)参照)。   When the service provider's Web server 20 transmits an access right request message to the attribute information management server 10, it adds the account name of the user to the parameter. Further, when the user attribute information is acquired using the application interface of the attribute information management server 10, the profile managed by the attribute management information server 10 for each account name is accessed ((8 in FIG. 6). )reference).

なお、サービス提供者のWebサーバ20がアクセス権取得メッセージに設定する当該アカウント名については、ユーザのプライバシーの観点から、当該アカウント名をハッシュ関数などの一方向性暗号化した後の値を利用してもよい。この場合、リクエストトークンやアクセストークンに設定するアカウント名も一方向性暗号化した後の値となる。また、属性情報管理サーバ10が管理する当該プロファイルについても、一方向性暗号化した後の値毎に管理する。   For the account name set in the access right acquisition message by the service provider's Web server 20, the value after one-way encryption of the account name such as a hash function is used from the viewpoint of user privacy. May be. In this case, the account name set in the request token or access token is also a value after one-way encryption. The profile managed by the attribute information management server 10 is also managed for each value after one-way encryption.

このように、通信ネットワーク40上に、ユーザが自身の属性情報を保管、一元管理するための属性情報管理サーバ10を配置する。そして、従来のユーザによる属性情報の流通の認可の他に、複数の値を保持するユーザの属性について、ユーザがサービス提供者のWebサーバ20毎に流通させる属性の値を選択することを可能にするために、Webサーバ20と属性情報管理サーバ10間に当該Webサーバ20が払い出した当該ユーザのアカウント名を流通させ、属性情報管理サーバ10が、ユーザが選択した属性の値やその他Webサーバ20に登録する属性情報をリスト化したプロファイルを作成して当該アカウント名に括り付けて、Webサーバ20毎に登録する属性情報を管理する。   As described above, the attribute information management server 10 is arranged on the communication network 40 for the user to store and centrally manage his / her attribute information. In addition to the authorization of distribution of attribute information by a conventional user, it is possible for the user to select an attribute value to be distributed for each Web server 20 of the service provider with respect to the attribute of the user holding a plurality of values. Therefore, the account name of the user issued by the Web server 20 is distributed between the Web server 20 and the attribute information management server 10, and the attribute information management server 10 determines the attribute value selected by the user and other Web server 20. A profile that lists the attribute information to be registered is created and attached to the account name, and the attribute information to be registered for each Web server 20 is managed.

これにより、ユーザがWebサーバ20毎に登録する自身の属性情報を使い分けることを可能にする。また、Webサーバ20がユーザの属性情報を保持している他のサービス提供者のサービスの運用状況や保持しているユーザの属性情報に依存せずにサービスを提供することを可能にする。   As a result, the user can selectively use his / her own attribute information registered for each Web server 20. Further, the Web server 20 can provide a service without depending on the operation status of the service of another service provider holding the user attribute information or the user attribute information held.

つまり、第一の実施形態に係るユーザ属性情報管理システム100では、ユーザの属性情報を保管、一元管理している属性情報管理サーバ10が、通信ネットワーク40上でサービスを提供するサービス提供者のWebサーバ20毎に、当該Webサーバ20に登録する属性の値をユーザが使い分けることを可能にすることにより、ユーザはWebサーバ毎に自身の最適な属性情報を登録することができる。また、サービス提供者は、ユーザが属性情報を保管、一元管理するための属性情報管理サーバ10から、サービスを提供するために必要なユーザの属性情報を取得することにより、ユーザの属性情報を保持している他のサービス提供者のサービスの運用状況や保持しているユーザの属性情報に依存せずにサービスを提供することができる。   That is, in the user attribute information management system 100 according to the first embodiment, the attribute information management server 10 that stores and centrally manages user attribute information is a Web of a service provider that provides a service on the communication network 40. By allowing the user to use different attribute values to be registered in the Web server 20 for each server 20, the user can register his / her optimum attribute information for each Web server. The service provider holds user attribute information by acquiring user attribute information necessary for providing the service from the attribute information management server 10 for the user to store and centrally manage the attribute information. The service can be provided without depending on the service operation status of the other service providers that are operating and the attribute information of the held users.

次に、図7を用いて、第一の実施形態に係るユーザ属性情報管理システム100による処理を説明する。図7は、第一の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。   Next, processing performed by the user attribute information management system 100 according to the first embodiment will be described with reference to FIG. FIG. 7 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the first embodiment.

まず、図7に示すように、ユーザ端末30は、通信ネットワーク40上のサービス提供者が提供するサービスを利用するために、自身の属性情報の一元管理を支援する属性情報管理サーバ10のポータルサイトにアクセスする(ステップS101)。そして、属性情報管理サーバ10は、アクセスに対する応答として、ポータルサイトの画面の情報等をユーザ端末30に送信する(ステップS102)。   First, as shown in FIG. 7, the user terminal 30 is a portal site of the attribute information management server 10 that supports unified management of its own attribute information in order to use a service provided by a service provider on the communication network 40. Is accessed (step S101). Then, the attribute information management server 10 transmits portal screen information and the like to the user terminal 30 as a response to the access (step S102).

続いて、ユーザ端末30は、自身の属性情報を登録する(ステップS103)そして、属性情報管理サーバ10は、登録が完了したことを通知する(ステップS104)。属性情報には、自身の氏名やメールアドレスやクレジットカードの番号などが含まれるが、メールアドレスやクレジットカードの番号など、ユーザが複数保持する属性情報については、ぞれぞれの属性の値を登録する。   Subsequently, the user terminal 30 registers its own attribute information (step S103), and the attribute information management server 10 notifies that the registration is completed (step S104). The attribute information includes your name, e-mail address, credit card number, etc. For attribute information held by the user, such as e-mail address and credit card number, set the value of each attribute. sign up.

そして、ユーザは、サービス提供者が提供するサービスを利用するために、ユーザ端末30からサービス提供者のWebサーバ20のポータルサイトにアクセスした後に(ステップS105、S106)、希望アカウント名でユーザ登録要求を行う(ステップS107)。このときユーザ端末30は、サービス提供者のWebサーバ20に対して、属性情報管理サーバ10へのアクセス権の取得を指示する。   Then, the user accesses the portal site of the service provider's Web server 20 from the user terminal 30 in order to use the service provided by the service provider (steps S105 and S106), and then requests the user registration with the desired account name. Is performed (step S107). At this time, the user terminal 30 instructs the service provider's Web server 20 to acquire an access right to the attribute information management server 10.

続いて、ユーザ登録要求を受信したサービス提供者のWebサーバ20は、ユーザのアカウント名を払い出した後に(ステップS108)、属性情報管理サーバ10に、属性情報管理サーバへのアクセス権要求を送信する(ステップS109)。当該アクセス権要求には、当該アカウント名をパラメータとして設定する。   Subsequently, the Web server 20 of the service provider that has received the user registration request pays out the account name of the user (step S108), and then transmits a request for access right to the attribute information management server to the attribute information management server 10. (Step S109). In the access right request, the account name is set as a parameter.

そして、アクセス権要求を受信した属性情報管理サーバ10は、アクセス権応答として、アクセス権要求を示すリクエストトークンをサービス提供者のWebサーバ20に送信する(ステップS110)。当該リクエストトークンのフォーマットには当該アカウント名を設定する領域を定義して、当該アカウント名をリクエストトークンに設定することにより、属性情報管理サーバへのアクセス権を持つアカウントとリクエストトークンを対応づける。当該リクエストトークンは、サービス提供者のWebサーバ20に送信された時点では、ユーザによる当該アクセス権の認可は行われていない。   Then, the attribute information management server 10 that has received the access right request transmits a request token indicating the access right request to the service provider's Web server 20 as an access right response (step S110). An area for setting the account name is defined in the format of the request token, and the account having the access right to the attribute information management server is associated with the request token by setting the account name in the request token. When the request token is transmitted to the Web server 20 of the service provider, the access right is not authorized by the user.

リクエストトークンを受信したサービス提供者のWebサーバ20は、ユーザに当該アクセス権の認可を求めるために、未認可の当該リクエストトークンをパラメータにして、当該ユーザ登録要求を属性情報管理サーバ10にリダイレクトする(ステップS111)。   The Web server 20 of the service provider that has received the request token redirects the user registration request to the attribute information management server 10 using the unauthenticated request token as a parameter in order to request the user to grant the access right. (Step S111).

そして、ユーザ端末30が、属性情報管理サーバ10から応答を受信し(ステップS112)、属性情報管理サーバ10にログインすると(ステップS113)、属性情報管理サーバ10は、属性情報管理サーバ10へのアクセス権をサービス提供者のWebサーバ20に付与するかをユーザに問い合わせる(ステップS114)。あわせて、サービス提供者のWebサーバ20に流通させる自身の属性について、複数の値が属性情報管理サーバ10に登録されている属性については、それらの値の一覧を作成して、サービス提供者のWebサーバ20に流通させる自身の属性の値をユーザに選択させる(ステップS115)。   When the user terminal 30 receives a response from the attribute information management server 10 (step S112) and logs in to the attribute information management server 10 (step S113), the attribute information management server 10 accesses the attribute information management server 10. The user is inquired about whether to grant the right to the service provider's Web server 20 (step S114). At the same time, with regard to the attributes that are distributed to the service provider's Web server 20, for attributes whose values are registered in the attribute information management server 10, a list of those values is created and the service provider's The user is allowed to select the value of his / her attribute to be distributed to the Web server 20 (step S115).

ここで、図8を用いて、属性の値をユーザに選択させる際にユーザ端末30に表示される画面例について説明する。図8は、ユーザ端末に表示される画面表示例を示す図である。図8に例示するように、ユーザ端末30は、例えば、アカウント名を表示するとともに、流通させる自身の属性情報として、「氏名」、「生年月日」および「メールアドレス」が表示される。また、「メールアドレス」については、複数の属性値のなかからユーザに選択させるために、「○○@○○.co.jp」および「××@××.co.jp」の2つの属性値それぞれに対応する「選択」ボタンが表示されており、いずれかの「選択」ボタンを押下することにより、登録する属性値が選択される。また、ユーザ端末30は、「実行」ボタンおよび「キャンセル」ボタンが表示されている。「実行」ボタンが押下されると、表示された属性情報について、属性情報管理サーバ10へのアクセス権をサービス提供者のWebサーバ20に付与することが決定する。また、「キャンセル」ボタンが押下されると、ユーザ登録がキャンセルされる。   Here, an example of a screen displayed on the user terminal 30 when the user selects an attribute value will be described with reference to FIG. FIG. 8 is a diagram illustrating a screen display example displayed on the user terminal. As illustrated in FIG. 8, for example, the user terminal 30 displays an account name, and “name”, “birth date”, and “mail address” as its own attribute information to be distributed. For “mail address”, two attributes “XX@XXX.co.jp” and “XXX@XXX.co.jp” are used to allow the user to select from a plurality of attribute values. A “select” button corresponding to each value is displayed, and an attribute value to be registered is selected by pressing any “select” button. Further, the user terminal 30 displays an “execute” button and a “cancel” button. When the “execute” button is pressed, it is determined to give the access right to the attribute information management server 10 to the Web server 20 of the service provider for the displayed attribute information. If the “Cancel” button is pressed, user registration is canceled.

図7の説明に戻って、ユーザ端末30が当該アクセス権を認可すると、属性情報管理サーバ10は、ユーザ端末30から認可済みのリクエストトークンとユーザが選択した自身の属性の値を取得する(ステップS116)。   Returning to the description of FIG. 7, when the user terminal 30 grants the access right, the attribute information management server 10 acquires the authorized request token and the value of the attribute selected by the user from the user terminal 30 (steps). S116).

そして、属性情報管理サーバ10は、認可済みのリクエストトークンからユーザの当該アカウント名を取得する(ステップS117)。そして、属性情報管理サーバ10は、ユーザが選択した自身の属性の値をリスト化し、ユーザの当該アカウント名と括り付けて、プロファイルを作成する(ステップS118)。   Then, the attribute information management server 10 acquires the account name of the user from the authorized request token (step S117). Then, the attribute information management server 10 creates a profile by listing the values of its own attributes selected by the user and binding them with the account name of the user (step S118).

そして、属性情報管理サーバ10は、認可済みのリクエストトークンをパラメータにして、サービス提供者のWebサーバ20にリダイレクトする(ステップS119)。続いて、サービス提供者のWebサーバ20は、属性情報管理サーバ10から、認可済みのリクエストトークンと引き換えに、アクセス権を示すアクセストークンを要求する(ステップS120)。   Then, the attribute information management server 10 redirects to the service provider's Web server 20 using the approved request token as a parameter (step S119). Subsequently, the service provider's Web server 20 requests an access token indicating an access right from the attribute information management server 10 in exchange for the authorized request token (step S120).

そして、属性情報管理サーバ10は、アクセストークンをサービス提供者のWebサーバ20に送付する(ステップS121)。当該アクセストークンのフォーマットにはユーザの当該アカウント名を設定する領域を定義して、当該アカウント名をアクセストークンに設定することにより、属性情報管理サーバ10へのアクセス権を持つアカウントとアクセストークンを対応づける。   Then, the attribute information management server 10 sends the access token to the service provider's Web server 20 (step S121). In the format of the access token, an area for setting the account name of the user is defined, and the account name is set in the access token so that the account having access rights to the attribute information management server 10 can be associated with the access token. Put it on.

サービス提供者のWebサーバ20は、あらかじめ属性情報管理サーバ10が規定しているアプリケーションインタフェースを利用して、当該アクセストークンをパラメータにして、属性情報管理サーバ10からユーザ登録に必要なユーザの属性情報を要求する(ステップS122)。   The service provider's Web server 20 uses the application interface defined in advance by the attribute information management server 10 and uses the access token as a parameter, and the attribute information of the user necessary for user registration from the attribute information management server 10 Is requested (step S122).

属性情報管理サーバ10は、アクセストークンに設定されているユーザの当該アカウント名から、当該アカウント名に括り付けられているプロファイルを特定し、サービス提供者のWebサーバ20に属性情報を送付する(ステップS123)。サービス提供者のWebサーバ20は、属性情報管理サーバ10から取得したユーザの属性情報にもとづいてユーザ登録を行い、ユーザ端末30にユーザ登録の応答をする(ステップS124)。   The attribute information management server 10 identifies the profile attached to the account name from the account name of the user set in the access token, and sends the attribute information to the Web server 20 of the service provider (step) S123). The service provider's Web server 20 performs user registration based on the user attribute information acquired from the attribute information management server 10, and sends a user registration response to the user terminal 30 (step S124).

このように、属性情報管理サーバ10は、電気通信事業者のアクセス網やインターネットなどの通信ネットワーク40に接続され、ユーザ端末30に対して、ユーザが自身の属性情報を保管、一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。   In this way, the attribute information management server 10 is connected to a communication network 40 such as an access network of the telecommunications carrier or the Internet, and the user stores and centrally manages its own attribute information for the user terminal 30, It supports the use of different attribute information when using the service provider's Web service.

具体的には、図9に示すように、ユーザ端末30は、あらかじめ属性情報管理サーバ10のポータルサイトから、自身の属性情報を登録する。このとき、メールアドレスやクレジットカードなど、各属性に対して複数の情報を保持する場合には、それぞれの情報を登録する。なお、ユーザ端末30が登録した属性情報については、属性情報管理サーバ10のポータルサイトから適宜閲覧、修正する。   Specifically, as shown in FIG. 9, the user terminal 30 registers its own attribute information from the portal site of the attribute information management server 10 in advance. At this time, when a plurality of pieces of information are held for each attribute such as an e-mail address and a credit card, the respective information is registered. The attribute information registered by the user terminal 30 is appropriately browsed and corrected from the portal site of the attribute information management server 10.

また、サービス提供者のWebサーバ20に対しては、サービス提供者がサービスを提供するために必要なユーザの属性情報をユーザの認可のもとで提供する。サービス提供者に提供したユーザの属性情報については、ユーザがサービス提供者のWebサーバ20にユーザ登録した際に払い出されたアカウント毎に管理し、ユーザはサービス提供者に提供した自身の属性情報について当該アカウント毎に閲覧、確認する。   In addition, the service provider provides user attribute information necessary for the service provider to provide the service with the user's authorization. The user attribute information provided to the service provider is managed for each account issued when the user registers as a user in the service provider's Web server 20, and the user own attribute information provided to the service provider. View and confirm for each account.

属性情報管理サーバ10は、ユーザの属性情報を保持するにあたり、ユーザを識別するIDを払い出し、当該IDを管理する。ユーザが属性情報管理サーバ10に登録した自身の属性情報、およびサービス提供者のWebサーバ20に登録したユーザの属性情報については当該IDに対応付けて管理する。   When the attribute information management server 10 holds the user attribute information, the attribute information management server 10 issues an ID for identifying the user and manages the ID. The user's attribute information registered in the attribute information management server 10 and the user's attribute information registered in the service provider's Web server 20 are managed in association with the ID.

さらに、属性情報管理サーバ10は、サービス提供者のWebサーバ20が属性情報管理サーバ10からユーザの属性情報を取得するためのアプリケーションインタフェースを規定する。サービス提供者のWebサーバ20が属性情報管理サーバ10からユーザの属性情報を取得するにあたって、サービス提供者はあらかじめ属性情報管理サーバ10に申請を行い、サービス提供者のWebサーバ20が属性情報管理サーバ10にアクセスする際の手続きを行うための許可を取得する。   Further, the attribute information management server 10 defines an application interface for the service provider Web server 20 to acquire user attribute information from the attribute information management server 10. When the service provider Web server 20 acquires user attribute information from the attribute information management server 10, the service provider makes an application to the attribute information management server 10 in advance, and the service provider Web server 20 applies the attribute information management server. Get permission to do the procedure to access 10.

[第一の実施形態の効果]
上述してきたように、属性情報管理サーバ10は、複数種類の属性情報について、一つまたは複数の属性値をそれぞれ記憶する。そして、Webサーバ20は、ユーザ端末30からユーザ登録の要求を受け付けた場合に、該ユーザ登録に必要な属性情報を属性情報管理サーバ10に要求する。続いて、属性情報管理サーバ10は、複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報をWebサーバ20へ提供することに対する認可をユーザ端末30に確認し、複数の属性値が登録されている属性情報については、ユーザ端末30に属性値を選択させる。そして、属性情報管理サーバ10は、属性情報のWebサーバ20への提供の認可が確認され、かつ、登録する属性値の選択を受け付けた場合には、要求があった種類の属性情報に対応する属性値、および、選択された属性値のプロファイルを作成する。続いて、属性情報管理サーバ10は、作成された属性情報のプロファイルをWebサーバ20に送信する。そして、Webサーバ20は、要求した属性情報を属性情報管理サーバ10から受信した場合には、該属性情報を用いて、ユーザ登録を行う。このため、Webサーバ20に対してユーザの属性情報を適切に提供することが可能である。
[Effect of the first embodiment]
As described above, the attribute information management server 10 stores one or a plurality of attribute values for a plurality of types of attribute information. When the web server 20 receives a user registration request from the user terminal 30, the web server 20 requests the attribute information management server 10 for attribute information necessary for the user registration. Subsequently, the attribute information management server 10 authorizes the user terminal 30 to provide the attribute information to the Web server 20 when there is a request for any kind of attribute information among a plurality of types of attribute information. As for the attribute information in which a plurality of attribute values are registered, the user terminal 30 is made to select the attribute value. Then, the attribute information management server 10 responds to the requested type of attribute information when the authorization of provision of the attribute information to the Web server 20 is confirmed and the selection of the attribute value to be registered is accepted. Create an attribute value and a profile of the selected attribute value. Subsequently, the attribute information management server 10 transmits the created profile of attribute information to the Web server 20. When the Web server 20 receives the requested attribute information from the attribute information management server 10, the Web server 20 performs user registration using the attribute information. For this reason, it is possible to appropriately provide user attribute information to the Web server 20.

また、ユーザにサービスを提供するサービス提供者のWebサーバ20にユーザがユーザ登録する際に、当該Webサーバ20がサービスを提供するために必要なユーザの属性情報を一元管理先の属性情報管理サーバ10から取得することにより、ユーザの属性情報の取得先の特定のサービス提供者のWebサーバ20が保持しているユーザの属性情報の内容に依存せずに多くのWebサーバ20がユーザにサービスを提供することを可能とする。   Further, when a user registers with the Web server 20 of a service provider that provides a service to the user, the attribute information management server of the central management destination stores the user attribute information necessary for the Web server 20 to provide the service. 10, many Web servers 20 provide services to users without depending on the contents of the user attribute information held by the Web server 20 of the specific service provider from which the user attribute information is acquired. It is possible to provide.

また、ユーザがサービス提供者のWebサービスにユーザ登録する際に、複数の値を持つユーザ属性に対して、ユーザが当該Webサーバ20に登録する属性の値を選択する機能を既存の認可プロトコルに追加することにより、ユーザ登録するWebサーバ毎に登録する属性の値をユーザが使い分けることを可能とするものである。   In addition, when a user registers with a Web service of a service provider, a function for selecting a value of an attribute that the user registers in the Web server 20 is added to an existing authorization protocol for a user attribute having a plurality of values. By adding, it is possible for the user to use different attribute values for each Web server to be registered.

[第二の実施形態]
上記した第一の実施形態では、ユーザが属性情報流通を許可する際に、属性情報の値を選択する場合を説明したが、これに限定されるものではなく、Webサーバが属性情報管理サーバから属性情報を取得する際に属性情報の値を選択するようにしてもよい。以下で説明する第二の実施形態では、Webサーバが属性情報管理サーバから属性情報を取得する際に属性情報の値を選択する場合について説明する。なお、第一の実施形態と共通する構成・処理については説明を省略する。
[Second Embodiment]
In the first embodiment described above, the case where the user selects the attribute information value when allowing the attribute information distribution has been described. However, the present invention is not limited to this. You may make it select the value of attribute information, when acquiring attribute information. In the second embodiment described below, a case where the value of attribute information is selected when the Web server acquires attribute information from the attribute information management server will be described. Note that the description of the configuration and processing common to the first embodiment is omitted.

属性情報管理10の構成は、前述した図2と同様であるため省略するが、Webサーバが属性情報管理サーバから属性情報を取得する際に属性情報の値を選択するようにしているため、確認部12aの処理内容が異なる。第二の実施形態に係る属性情報管理サーバ10の確認部12aは、複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報をWebサーバ20へ提供することに対する認可をユーザ端末30に確認し、属性情報のWebサーバ20への提供の認可が確認された場合には、Webサーバ20から要求があった属性情報に対応する属性値が複数であれば、Webサーバ20が属性情報管理サーバ10から属性情報を取得する際に、Webサーバ20に登録する属性値をユーザ端末30に選択させる。   Since the configuration of the attribute information management 10 is the same as that in FIG. 2 described above, the description is omitted, but the Web server selects the attribute information value when acquiring the attribute information from the attribute information management server. The processing content of the part 12a is different. The confirmation unit 12a of the attribute information management server 10 according to the second embodiment provides the attribute information to the Web server 20 when there is a request for any kind of attribute information among a plurality of types of attribute information. If the user terminal 30 is checked for authorization to do so and the authorization for providing the attribute information to the Web server 20 is confirmed, there may be a plurality of attribute values corresponding to the attribute information requested from the Web server 20. For example, when the Web server 20 acquires attribute information from the attribute information management server 10, the user terminal 30 is made to select an attribute value to be registered in the Web server 20.

次に、図10を用いて、第二の実施形態に係るユーザ属性情報管理システム100Aにおけるユーザ属性情報の取得処理の流れを説明する。図10は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の取得処理の流れを説明する図である。   Next, a flow of user attribute information acquisition processing in the user attribute information management system 100A according to the second embodiment will be described with reference to FIG. FIG. 10 is a diagram illustrating the flow of user attribute information acquisition processing in the user attribute information management system according to the second embodiment.

ユーザ端末30は、あらかじめ、属性情報管理サーバ10に自身の属性情報を登録する。このとき、1つの属性に対して複数の値を持つ場合には、それらの値をそれぞれ登録する。その後、サービス提供者のWebサーバ20へのユーザ登録を始めると、サービス提供者のWebサーバ20に対して、当該サービス提供者のWebサーバ20が払い出したアカウント名をパラメータにして、自身の属性情報を保持する属性情報管理サーバ10へのアクセス権を取得するように指示するメッセージを送信する(図10の(1)参照)。   The user terminal 30 registers its own attribute information in the attribute information management server 10 in advance. At this time, if there are a plurality of values for one attribute, those values are registered respectively. Thereafter, when user registration with the service provider's Web server 20 is started, the attribute information of the service provider's Web server 20 is set with the account name issued by the service provider's Web server 20 as a parameter. A message instructing to acquire the access right to the attribute information management server 10 that holds the message is transmitted (see (1) in FIG. 10).

また、サービス提供者のWebサーバ20に自身の属性情報を流通させることを認可した後(図10の(4)参照)、サービス提供者のWebサーバ20が属性情報管理サーバ10から自身の属性情報を取得する際に、サービス提供者のWebサーバ20に登録する自身の属性情報の値を選択する(図10の(8)参照)。   Further, after authorizing the service provider's Web server 20 to distribute its own attribute information (see (4) in FIG. 10), the service provider's Web server 20 receives the attribute information from the attribute information management server 10. Is acquired, the value of its own attribute information registered in the service provider's Web server 20 is selected (see (8) in FIG. 10).

属性情報管理サーバ10は、サービス提供者のWebサーバ20からアクセス権要求のメッセージを受信すると、アクセス権要求を示すリクエストトークンに、サービス提供者のWebサーバ20が払い出したユーザのアカウント名を設定してサービス提供者のWebサーバ20に送信する(図10の(2)参照)。   Upon receiving the access right request message from the service provider's Web server 20, the attribute information management server 10 sets the account name of the user issued by the service provider's Web server 20 in the request token indicating the access right request. To the service provider's Web server 20 (see (2) in FIG. 10).

そして、属性情報管理サーバ10へのアクセス権を要求しているアカウントとリクエストトークンを対応づける。ユーザの認可後に払い出すアクセストークンについても、ユーザのアカウント名を設定してサービス提供者のWebサーバ20に送信する(図10の(5)参照)。そして、属性情報管理サーバ10へのアクセス権を持つアカウントとアクセストークンを対応づける。また、ユーザがサービス提供者のWebサーバ20に登録する自身の属性の値を選択すると、それらの属性の値をリストにしたプロファイルを作成し、ユーザのアカウント名毎に管理する(図10の(8)参照)。   Then, the request token is associated with the account requesting the access right to the attribute information management server 10. Also for the access token to be paid out after the user's authorization, the user's account name is set and transmitted to the service provider's Web server 20 (see (5) in FIG. 10). Then, an account having an access right to the attribute information management server 10 is associated with an access token. When the user selects the value of his / her attribute to be registered in the service provider's Web server 20, a profile in which the value of the attribute is listed is created and managed for each user account name (( 8)).

サービス提供者のWebサーバ20は、属性情報管理サーバ10にアクセス権要求のメッセージを送信する際に、ユーザのアカウント名をパラメータに追加する。また、属性情報管理サーバ10のアプリケーションインタフェースを利用してユーザの属性情報を取得する際には、属性情報管理サーバ10にリダイレクトして、複数の値を持つ属性に対してサービス提供者のWebサーバ20に登録する属性の値をユーザに選択させる(図10の(8)参照)。   When the service provider's Web server 20 transmits an access right request message to the attribute information management server 10, it adds the account name of the user to the parameter. Further, when the user attribute information is acquired using the application interface of the attribute information management server 10, the user is redirected to the attribute information management server 10, and the service provider's Web server is used for the attribute having a plurality of values. The user is allowed to select an attribute value to be registered in 20 (see (8) in FIG. 10).

次に、図11−1および図11−2を用いて、第二の実施形態に係るユーザ属性情報管理システム100Aによる処理を説明する。図11−1および図11−2は、第二の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。   Next, processing performed by the user attribute information management system 100A according to the second embodiment will be described with reference to FIGS. 11A and 11B. FIGS. 11A and 11B are sequence diagrams illustrating the flow of user attribute information management processing in the user attribute information management system according to the second embodiment.

まず、図11−1および図11−2に示すように、サービス提供者のWebサーバ20が、ユーザ登録要求を属性情報管理サーバにリダイレクトした後、属性情報管理サーバ10から応答を受信したユーザが属性情報管理サーバ10にログインすると(ステップS213)、属性情報管理サーバ10は、属性情報管理サーバ10へのアクセス権をサービス提供者のWebサーバ20に付与するかをユーザに問い合わせる(ステップS214)。   First, as shown in FIGS. 11A and 11B, after the service provider Web server 20 redirects the user registration request to the attribute information management server, the user who receives the response from the attribute information management server 10 When logging in to the attribute information management server 10 (step S213), the attribute information management server 10 inquires of the user whether to grant the access right to the attribute information management server 10 to the Web server 20 of the service provider (step S214).

そして、ユーザ端末30が当該アクセス権を認可すると、属性情報管理サーバ10は、ユーザから認可済みのリクエストトークンを取得する(ステップS215)。続いて、属性情報管理サーバ10は、認可済みのリクエストトークンをパラメータにして、サービス提供者のWebサーバ20にリダイレクトする(ステップS216)。   When the user terminal 30 authorizes the access right, the attribute information management server 10 acquires an authorized request token from the user (step S215). Subsequently, the attribute information management server 10 redirects to the Web server 20 of the service provider using the approved request token as a parameter (step S216).

サービス提供者のWebサーバ20は、属性情報管理サーバ10から、認可済みのリクエストトークンと引き換えに、アクセス権を示すアクセストークンを取得する(ステップS217、S218)。当該アクセストークンのフォーマットにはユーザの当該アカウント名を設定する領域が定義され、当該アカウント名をアクセストークンに設定することにより、属性情報管理サーバ10へのアクセス権を持つアカウントとアクセストークンを対応づける。   The service provider's Web server 20 obtains an access token indicating the access right from the attribute information management server 10 in exchange for the authorized request token (steps S217 and S218). An area for setting the user's account name is defined in the format of the access token. By setting the account name as an access token, an account having an access right to the attribute information management server 10 is associated with the access token. .

サービス提供者のWebサーバ20は、あらかじめ属性情報管理サーバ10が規定しているアプリケーションインタフェースを利用して、当該アクセストークンをパラメータにして、属性情報管理サーバ10からユーザ登録に必要なユーザの属性情報を要求する(ステップS219)。   The service provider's Web server 20 uses the application interface defined in advance by the attribute information management server 10 and uses the access token as a parameter, and the attribute information of the user necessary for user registration from the attribute information management server 10 Is requested (step S219).

そして、属性情報管理サーバ10は、サービス提供者のWebサーバ20が要求している属性情報のなかで、複数の値が属性情報管理サーバ10に登録されている属性があると、それらの属性について、サービス提供者のWebサーバ20に流通させる値が選択されているかを判定する(ステップS220)。なお、確認方法の一例としては、値が選択されている属性をリスト化したプロファイルの有無とプロファイル内の当該の属性の有無の確認がある。   If the attribute information management server 10 includes attributes whose values are registered in the attribute information management server 10 among the attribute information requested by the service provider's Web server 20, the attribute information management server 10 Then, it is determined whether or not a value to be distributed to the service provider's Web server 20 is selected (step S220). As an example of the confirmation method, there is a presence / absence of a profile that lists attributes for which values are selected, and confirmation of the presence / absence of the attribute in the profile.

続いて、属性情報管理サーバ10は、サービス提供者のWebサーバ20に流通させる値が選択されていない属性が存在する場合(ステップS220否定)、サービス提供者のWebサーバ20に対して属性情報管理サーバ10へのリダイレクトを指示する応答をする(ステップS221)。また、サービス提供者のWebサーバ20に流通させる値がすべて選択されている場合には(ステップS220肯定)、下記ステップS229の処理に進む。   Subsequently, when there is an attribute for which a value to be distributed to the service provider's Web server 20 is not selected (No at Step S220), the attribute information management server 10 manages attribute information with respect to the service provider's Web server 20. A response instructing redirection to the server 10 is made (step S221). If all the values to be distributed to the service provider's Web server 20 have been selected (Yes at step S220), the process proceeds to the following step S229.

そして、サービス提供者のWebサーバ20は、アクセストークンとステップS219で利用したアプリケーションインタフェースの識別子をパラメータとして、属性情報管理サーバ10にリダイレクトする(ステップS222)。そして、サービス提供者のWebサーバ20が取得要求しているユーザの属性の値をユーザに問い合わせる(ステップS223)。   Then, the Web server 20 of the service provider redirects to the attribute information management server 10 using the access token and the identifier of the application interface used in step S219 as parameters (step S222). Then, the service provider's Web server 20 inquires of the user about the value of the user attribute requested for acquisition (step S223).

続いて、属性情報管理サーバ10は、サービス提供者のWebサーバ20に流通させる自身の属性について、複数の値が属性情報管理サーバ10に登録されている属性については、それらの値の一覧を作成して、サービス提供者のWebサーバ20に流通させる自身の属性の値をユーザに選択させる(ステップS224)。   Subsequently, the attribute information management server 10 creates a list of values of the attributes that are registered in the attribute information management server 10 for the attributes distributed to the Web server 20 of the service provider. Then, the user is allowed to select the value of his / her attribute to be distributed to the service provider's Web server 20 (step S224).

そして、属性情報管理サーバ10は、ユーザが選択した自身の属性の値を取得すると(ステップS225)、アクセストークンからユーザの当該アカウント名を取得する(ステップS226)。そして、ユーザが選択した自身の属性の値をリスト化し、ユーザの当該アカウント名と括り付けて、プロファイルを作成する(ステップS227)。   Then, when the attribute information management server 10 acquires the value of its own attribute selected by the user (step S225), the attribute information management server 10 acquires the account name of the user from the access token (step S226). Then, the values of the user's own attributes selected by the user are listed, and are associated with the user's account name to create a profile (step S227).

続いて、属性情報管理サーバ10は、アクセストークンをパラメータにして、サービス提供者のWebサーバ20にリダイレクトする(ステップS227)。そして、サービス提供者のWebサーバ20は、あらかじめ属性情報管理サーバ10が規定しているアプリケーションインタフェースを利用して、当該アクセストークンをパラメータにして、属性情報管理サーバ10からユーザ登録に必要なユーザの属性情報を要求する(ステップS228)。   Subsequently, the attribute information management server 10 redirects to the service provider Web server 20 using the access token as a parameter (step S227). Then, the service provider's Web server 20 uses the application interface defined in advance by the attribute information management server 10 and uses the access token as a parameter, and the user information required for user registration from the attribute information management server 10. Request attribute information (step S228).

そして、属性情報管理サーバ10は、サービス提供者のWebサーバ20にユーザの属性情報を送付する(ステップS229)。そして、サービス提供者のWebサーバ20は、属性情報管理サーバ10から取得したユーザの属性情報にもとづいてユーザ登録を行い、ユーザにユーザ登録の応答をする(ステップS230)。   Then, the attribute information management server 10 sends the user attribute information to the service provider Web server 20 (step S229). Then, the Web server 20 of the service provider performs user registration based on the user attribute information acquired from the attribute information management server 10, and sends a user registration response to the user (step S230).

[第二の実施形態の効果]
第二の実施形態に係るユーザ属性情報管理システム100Aでは、属性情報管理サーバ10が、複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報をWebサーバ20へ提供することに対する認可をユーザ端末30に確認し、属性情報のWebサーバ20への提供の認可が確認された場合には、Webサーバ20から要求があった属性情報に対応する属性値が複数であれば、Webサーバに登録する属性値をユーザ端末30に選択させる。
[Effect of the second embodiment]
In the user attribute information management system 100A according to the second embodiment, when the attribute information management server 10 makes a request for any type of attribute information among a plurality of types of attribute information, the attribute information is displayed on the Web. When the authorization for provision to the server 20 is confirmed with the user terminal 30 and the authorization for provision of the attribute information to the Web server 20 is confirmed, the attribute value corresponding to the attribute information requested from the Web server 20 If there are multiple, the user terminal 30 is made to select the attribute value to be registered in the Web server.

このため、ユーザが、サービス提供者のWebサーバ20による属性情報管理サーバ10へのアクセスを認可した後に、サービス提供者のWebサーバ20が属性情報管理サーバ10からユーザの属性情報を取得する際に、サービス提供者のWebサーバ20に流通させる属性の値をユーザに選択させることにより、ユーザは流通を認可した全ての属性の値を選択することなく、実際にサービス提供者のWebサーバ20に流通させる属性の値のみを選択する手続きが可能になる。   Therefore, when the service provider's Web server 20 acquires the user's attribute information from the attribute information management server 10 after the user authorizes the service provider's Web server 20 to access the attribute information management server 10. By allowing the user to select attribute values to be distributed to the service provider's Web server 20, the user actually distributes to the service provider's Web server 20 without selecting all the attribute values authorized for distribution. The procedure to select only the value of the attribute to be enabled becomes possible.

[第三の実施形態]
上記した第三の実施形態では、属性情報管理サーバに代わり、ユーザ端末にインストールされた属性情報管理アプリケーションが、ユーザの属性情報の管理を行う場合について説明する。属性情報管理アプリケーション50は、ユーザ端末30Aにインストールされ、ユーザ端末30AにインストールされているWebブラウザ60のアドオンとして動作し、ユーザに対して、ユーザが自身の属性情報を一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。
[Third embodiment]
In the third embodiment described above, a case will be described in which an attribute information management application installed in a user terminal manages user attribute information instead of the attribute information management server. The attribute information management application 50 is installed on the user terminal 30A and operates as an add-on to the Web browser 60 installed on the user terminal 30A. The user can centrally manage his / her attribute information and provide services to the user. The user's own web service is used for using different attribute information.

まず、図12を用いて、第三の実施形態に係るユーザ属性情報管理システム100Bにおけるユーザ属性情報の取得処理の流れを説明する。図12は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報の取得処理の流れを説明する図である。   First, the flow of user attribute information acquisition processing in the user attribute information management system 100B according to the third embodiment will be described with reference to FIG. FIG. 12 is a diagram illustrating the flow of user attribute information acquisition processing in the user attribute information management system according to the third embodiment.

ユーザは、あらかじめユーザ端末30Aにインストールしてある属性情報管理アプリケーション50に自身の属性情報を登録する(図12の(1)参照)。このとき、1つの属性に対して複数の値を持つ場合には、それらの値をそれぞれ登録する。その後、サービス提供者のWebサーバ20へのユーザ登録を始めると(図12の(2)参照)、属性情報管理アプリケーション50に登録した自身の属性情報のなかから、サービス提供者のWebサーバ20に登録する属性の値を選択すると同時に(図12の(4)参照)、サービス提供者のWebサーバ20に自身が選択した属性情報を流通させることを認可する(図12の(6)参照)。なお、サービス提供者のWebサーバ20に自身が選択した属性情報を流通させることを認可した後、Webサーバ20が属性情報を取得する際に、属性情報が複数ある場合にのみ、サービス提供者のWebサーバ20に登録する属性の値を選択してもよい。   The user registers his / her attribute information in the attribute information management application 50 installed in advance on the user terminal 30A (see (1) in FIG. 12). At this time, if there are a plurality of values for one attribute, those values are registered respectively. Thereafter, when user registration to the service provider's Web server 20 is started (see (2) in FIG. 12), the service provider's Web server 20 is registered with the attribute information registered in the attribute information management application 50. At the same time as selecting the value of the attribute to be registered (see (4) in FIG. 12), the service provider's Web server 20 is permitted to distribute the attribute information selected by itself (see (6) in FIG. 12). In addition, after authorizing the distribution of the attribute information selected by the service provider's Web server 20 to the service provider, when the Web server 20 acquires the attribute information, only when there is a plurality of attribute information, An attribute value registered in the Web server 20 may be selected.

属性情報管理アプリケーション50は、端末のWebブラウザ60がサービス提供者のWebサーバ20からユーザ登録の応答を受信した際に、サービス提供者のWebサーバ20が要求するユーザの属性情報を識別し、それらの属性と値をWebブラウザ60に表示する。このとき、複数の値が属性情報管理アプリケーション50に登録されている属性が存在する場合には、それらの値をそれぞれWebブラウザ60に表示して、ユーザにサービス提供者のWebサーバ20に流通させる属性の値を選択させる(図12の(4)参照)。そして、ユーザ端末30Aがサービス提供者のWebサーバ20に登録する自身の属性情報を選択すると、それらの属性情報をリストにしたプロファイルを作成し、ユーザのアカウント名毎に管理する(図12の(5)参照)。   The attribute information management application 50 identifies user attribute information requested by the service provider Web server 20 when the terminal Web browser 60 receives a user registration response from the service provider Web server 20, and identifies them. Are displayed on the Web browser 60. At this time, if there are attributes for which a plurality of values are registered in the attribute information management application 50, these values are displayed on the Web browser 60 and distributed to the service provider's Web server 20 by the user. The attribute value is selected (see (4) in FIG. 12). Then, when the user terminal 30A selects its own attribute information registered in the service provider's Web server 20, a profile in which the attribute information is listed is created and managed for each user account name ((( See 5)).

サービス提供者のWebサーバ20は、ユーザからユーザ登録要求を受信すると、当該ユーザにアカウント名を払い出し、当該ユーザに当該アカウント名を通知するとともに、サービスを提供するために必要な当該ユーザの属性情報を当該ユーザに要求する(図12の(3)参照)。当該ユーザの属性情報を要求するにあたっては、属性情報管理アプリケーション50のアプリケーションインタフェースを利用したコンテンツを端末のWebブラウザ60に送信し、Webブラウザ60が属性情報管理アプリケーション50から登録済みのユーザの属性情報を取得して、Webブラウザ60に要求する属性情報を表示させる。   When receiving the user registration request from the user, the service provider Web server 20 pays out the account name to the user, notifies the user of the account name, and also provides the user attribute information necessary for providing the service. To the user (see (3) in FIG. 12). When requesting the attribute information of the user, the content using the application interface of the attribute information management application 50 is transmitted to the Web browser 60 of the terminal, and the Web browser 60 has registered the attribute information of the user registered from the attribute information management application 50. And the requested attribute information is displayed on the Web browser 60.

次に、図13を用いて、ユーザ端末30Aの構成について説明する。図13は、第三の実施形態に係るユーザ端末の構成を示すブロック図である。図13に示すように、このユーザ端末30Aは、通信処理部31、制御部32、記憶部33およびGUI処理部34を有する。以下にこれらの各部の処理を説明する。なお、制御部32、記憶部33およびGUI処理部34については、ユーザ端末30Aにインストールされた属性情報管理アプリケーション50の機能である。   Next, the configuration of the user terminal 30A will be described with reference to FIG. FIG. 13 is a block diagram illustrating a configuration of a user terminal according to the third embodiment. As illustrated in FIG. 13, the user terminal 30 </ b> A includes a communication processing unit 31, a control unit 32, a storage unit 33, and a GUI processing unit 34. The processing of each of these units will be described below. The control unit 32, the storage unit 33, and the GUI processing unit 34 are functions of the attribute information management application 50 installed in the user terminal 30A.

通信処理部31は、接続されるWebサーバ20との間でやり取りする各種情報に関する通信を制御する。   The communication processing unit 31 controls communication related to various information exchanged with the connected Web server 20.

GUI処理部34は、ユーザが自身の属性情報をユーザ端末30Aにインストールしてある属性情報管理アプリケーション50に登録、修正、削除、閲覧する際のインタフェース、および各Webサーバ20に提供した自身の属性情報を閲覧する際のインタフェースをユーザに提供するための処理を行う。   The GUI processing unit 34 is an interface used when a user registers, modifies, deletes, and browses his / her attribute information in the attribute information management application 50 installed in the user terminal 30 </ b> A, and his / her attributes provided to each Web server 20. Performs processing to provide the user with an interface for browsing information.

記憶部33は、制御部32による各種処理に必要なデータおよびプログラムを格納するが、特に本発明に密接に関連するものとしては、属性情報記憶部33aおよびプロファイル情報記憶部33bを有する。   The storage unit 33 stores data and programs necessary for various processes performed by the control unit 32. The storage unit 33 includes an attribute information storage unit 33a and a profile information storage unit 33b, which are particularly closely related to the present invention.

属性情報記憶部33aは、複数種類の属性情報に対応する一つまたは複数の属性値をそれぞれ記憶する。プロファイル情報記憶部33bは、後述する作成部32bによって作成されたプロファイルを記憶する。なお、属性情報記憶部33aおよびプロファイル情報記憶部33bに記憶される情報は、前述した属性情報記憶部13aおよびプロファイル情報記憶部13bに記憶される情報と同様のものであるため、詳しい説明を省略する。   The attribute information storage unit 33a stores one or a plurality of attribute values corresponding to a plurality of types of attribute information. The profile information storage unit 33b stores a profile created by the creation unit 32b described later. Note that the information stored in the attribute information storage unit 33a and the profile information storage unit 33b is the same as the information stored in the attribute information storage unit 13a and the profile information storage unit 13b described above, and detailed description thereof is omitted. To do.

制御部32は、各種の処理手順などを規定したプログラムおよび所要データを格納するための内部メモリを有し、これらによって種々の処理を実行するが、特に本発明に密接に関連するものとしては、確認部32a、作成部32bおよび送信部32cを有する。   The control unit 32 has an internal memory for storing a program that defines various processing procedures and the necessary data, and performs various processes by using these programs. Particularly, as closely related to the present invention, It has the confirmation part 32a, the preparation part 32b, and the transmission part 32c.

確認部32aは、複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報をWebサーバ20へ提供することに対する認可をユーザに確認する。具体的には、確認部32aは、Webサーバ20から要求があった属性情報に対応する属性値が複数である場合には、該属性情報のWebサーバ20への提供の認可をユーザに確認する際に、Webサーバ20に登録する属性値をユーザ端末30に選択させる。例えば、確認部32aは、サービス提供者のWebサーバ20が要求した属性情報のそれぞれについて、当該ユーザの登録済みの属性の値のなかから取得して、Webブラウザ60に表示する。そして、確認部32aは、Webブラウザ60に表示された属性情報のなかで、複数の値が登録されている属性については、それぞれの値を表示して、ユーザにサービス提供者のWebサーバ20に登録する値を選択させる。   When there is a request for any type of attribute information among a plurality of types of attribute information, the confirmation unit 32a confirms with the user authorization for providing the attribute information to the Web server 20. Specifically, when there are a plurality of attribute values corresponding to the attribute information requested from the Web server 20, the confirmation unit 32a confirms with the user permission to provide the attribute information to the Web server 20. At this time, the user terminal 30 is caused to select an attribute value to be registered in the Web server 20. For example, the confirmation unit 32a acquires each attribute information requested by the service provider's Web server 20 from the registered attribute values of the user and displays the attribute information on the Web browser 60. And the confirmation part 32a displays each value about the attribute in which the several value was registered among the attribute information displayed on the web browser 60, and displays it to the web server 20 of a service provider to a user. Select the value to register.

なお、サービス提供者のWebサーバ20に自身が選択した属性情報を流通させることを認可した後、Webサーバ20が属性情報を取得する際に、属性情報が複数ある場合にのみ、サービス提供者のWebサーバ20に登録する属性の値を選択してもよい。この場合には、確認部32aは、複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報をWebサーバ20へ提供することに対する認可をユーザに確認し、属性情報のWebサーバ20への提供の認可が確認された場合には、Webサーバ20から要求があった属性情報に対応する属性値が複数であれば、Webサーバ20がユーザ端末30から属性情報を取得する際に、Webサーバ20に登録する属性値をユーザに選択させる。   In addition, after authorizing the distribution of the attribute information selected by the service provider's Web server 20 to the service provider, when the Web server 20 acquires the attribute information, only when there is a plurality of attribute information, An attribute value registered in the Web server 20 may be selected. In this case, when there is a request for any kind of attribute information among a plurality of types of attribute information, the confirmation unit 32a confirms authorization for providing the attribute information to the Web server 20 from the user. If the authorization to provide the attribute information to the Web server 20 is confirmed, if there are a plurality of attribute values corresponding to the attribute information requested from the Web server 20, the Web server 20 receives the request from the user terminal 30. When acquiring attribute information, the user is allowed to select an attribute value to be registered in the Web server 20.

作成部32bは、属性情報のWebサーバ20への提供の認可が確認された場合には、要求があった種類の属性情報に対応する属性値を属性情報記憶部33aから読み出し、読み出した属性値のプロファイルを作成し、プロファイル情報記憶部33bに記憶させる。具体的には、作成部32bは、ユーザが選択した自身の属性値をリスト化し、ユーザのアカウント名と括り付けてプロファイル作成する。   The creation unit 32b reads the attribute value corresponding to the requested type of attribute information from the attribute information storage unit 33a when the authorization to provide the attribute information to the Web server 20 is confirmed, and the read attribute value Are created and stored in the profile information storage unit 33b. Specifically, the creation unit 32b creates a profile by listing the attribute values of the user selected by the user and binding them with the user's account name.

送信部32cは、作成部32bによって作成された属性情報のプロファイルをWebサーバ20に送信する。具体的には、送信部32cは、ユーザが選択した属性の値とともに、サービス提供者のWebサーバ20が要求した属性情報をサービス提供者のWebサーバ20に送信する。   The transmission unit 32 c transmits the attribute information profile created by the creation unit 32 b to the Web server 20. Specifically, the transmission unit 32c transmits, to the service provider's Web server 20, the attribute information requested by the service provider's Web server 20 together with the attribute value selected by the user.

次に、図14を用いて、第三の実施形態に係るユーザ属性情報管理システム100Bにおけるユーザ属性情報管理処理の流れを説明する。図14は、第三の実施形態に係るユーザ属性情報管理システムにおけるユーザ属性情報管理処理の流れを説明するシーケンス図である。   Next, the flow of user attribute information management processing in the user attribute information management system 100B according to the third embodiment will be described with reference to FIG. FIG. 14 is a sequence diagram illustrating the flow of user attribute information management processing in the user attribute information management system according to the third embodiment.

まず、図14に示すように、ユーザは、通信ネットワーク上のサービス提供者が提供するサービスを利用するために、自身の属性情報の一元管理を支援する属性情報管理アプリケーション50に、自身の属性情報を登録する(ステップS301、302)。属性情報には、自身の氏名やメールアドレスやクレジットカードの番号などが含まれるが、メールアドレスやクレジットカードの番号など、ユーザが複数保持する属性情報については、ぞれぞれの属性の値を登録する。   First, as shown in FIG. 14, in order to use a service provided by a service provider on a communication network, a user sends his / her attribute information to an attribute information management application 50 that supports unified management of his / her attribute information. Is registered (steps S301 and S302). The attribute information includes your name, e-mail address, credit card number, etc. For attribute information held by the user, such as e-mail address and credit card number, set the value of each attribute. sign up.

そして、ユーザは、サービス提供者が提供するサービスを利用するために、ユーザ端末30Aからサービス提供者のWebサーバ20のポータルサイトにアクセスした後に(ステップS303、S304)、ユーザ登録要求を行う(ステップS305)。   Then, in order to use the service provided by the service provider, the user makes a user registration request after accessing the portal site of the service provider's Web server 20 from the user terminal 30A (steps S303 and S304) (step S303). S305).

続いて、ユーザ登録要求を受信したサービス提供者のWebサーバ20は、ユーザのアカウント名を払い出して(ステップS306)、当該アカウント名をユーザ端末30Aの属性情報管理アプリケーション50に送信する(ステップS307)。このとき、サービス提供者のWebサーバ20は、サービスを提供するために必要なユーザの属性情報を要求するために、属性情報管理アプリケーション50が規定するアプリケーションインタフェースにしたがって、応答する際のコンテンツに要求する属性を記載する。   Subsequently, the service provider's Web server 20 that has received the user registration request pays out the account name of the user (step S306), and transmits the account name to the attribute information management application 50 of the user terminal 30A (step S307). . At this time, the Web server 20 of the service provider requests the content when responding in accordance with the application interface defined by the attribute information management application 50 in order to request user attribute information necessary for providing the service. The attribute to be described is described.

そして、属性情報管理アプリケーション50は、サービス提供者のWebサーバ20が要求した属性情報のそれぞれについて、当該ユーザの登録済みの属性の値のなかから取得して(ステップS308)、Webブラウザ60に表示する(ステップS309)。   Then, the attribute information management application 50 acquires each attribute information requested by the service provider's Web server 20 from the registered attribute values of the user (step S308) and displays it on the Web browser 60. (Step S309).

続いて、Webブラウザ60に表示された属性情報のなかで、複数の値が登録されている属性については、それぞれの値を表示して、ユーザにサービス提供者のWebサーバ20に登録する値を選択させる(ステップS310)。   Subsequently, in the attribute information displayed on the web browser 60, for the attributes for which a plurality of values are registered, each value is displayed, and the value registered in the service provider's web server 20 is displayed to the user. Select (step S310).

ユーザがサービス提供者のWebサーバ20に登録する属性の値を選択して、それらの属性の値やその他のWebブラウザ60に表示された属性情報の流通を認可すると(ステップS311)、Webブラウザ60は、プロファイル作成要求を属性情報管理アプリケーション50に通知する(ステップS312)。そして、属性情報管理アプリケーション50は、ユーザが選択した自身の属性値をリスト化し、ユーザのアカウント名と括り付けてプロファイル作成する(ステップS313)。   When the user selects attribute values to be registered in the service provider's Web server 20 and authorizes distribution of those attribute values and other attribute information displayed on the Web browser 60 (step S311), the Web browser 60 Notifies the attribute information management application 50 of the profile creation request (step S312). Then, the attribute information management application 50 creates a profile by listing the attribute values of the user selected by the user and linking them with the user's account name (step S313).

その後、属性情報管理アプリケーション50は、ユーザが選択した属性の値とともに、サービス提供者のWebサーバ20が要求した属性情報をサービス提供者のWebサーバ20に送信する(ステップS315)。そして、サービス提供者のWebサーバ20は、ユーザ端末30Aから取得したユーザの属性情報にもとづいてユーザ登録を行い、ユーザにユーザ登録の応答をする(ステップS316)。   After that, the attribute information management application 50 transmits the attribute information requested by the service provider's Web server 20 together with the attribute value selected by the user to the service provider's Web server 20 (step S315). Then, the service provider's Web server 20 performs user registration based on the user attribute information acquired from the user terminal 30A, and sends a user registration response to the user (step S316).

図15に示すように、属性情報管理アプリケーション50は、ユーザ端末30Aにインストールされ、ユーザ端末30AにインストールされているWebブラウザ60のアドオンとして動作し、ユーザに対して、ユーザが自身の属性情報を一元管理したり、サービス提供者のWebサービスを利用する際の自身の属性情報を使い分けたりすることを支援する。具体的には、ユーザは、あらかじめ属性情報管理アプリケーション50のGUIから、自身の属性情報を登録する。   As shown in FIG. 15, the attribute information management application 50 is installed on the user terminal 30A and operates as an add-on to the web browser 60 installed on the user terminal 30A. It supports centralized management and the use of different attribute information when using the service provider's Web service. Specifically, the user registers his / her attribute information in advance from the GUI of the attribute information management application 50.

このとき、メールアドレスやクレジットカードなど、各属性に対して複数の情報を保持する場合には、それぞれの情報を登録する。なお、ユーザが登録した属性情報については、ユーザは属性情報管理アプリケーション50のGUIから適宜閲覧、修正する。また、サービス提供者のWebサーバ20に対しては、サービス提供者がサービスを提供するために必要なユーザの属性情報をユーザの認可のもとで提供する。サービス提供者に提供したユーザの属性情報については、ユーザがサービス提供者のWebサーバ20にユーザ登録した際に払い出されたアカウント毎に管理し、ユーザはサービス提供者に提供した自身の属性情報について当該アカウント毎に閲覧、確認する。   At this time, when a plurality of pieces of information are held for each attribute such as an e-mail address and a credit card, the respective information is registered. In addition, about the attribute information which the user registered, a user browses and corrects suitably from GUI of the attribute information management application 50. FIG. In addition, the service provider provides user attribute information necessary for the service provider to provide the service with the user's authorization. The user attribute information provided to the service provider is managed for each account issued when the user registers as a user in the service provider's Web server 20, and the user own attribute information provided to the service provider. View and confirm for each account.

属性情報管理アプリケーション50は、Webブラウザ60が属性情報管理アプリケーション50からユーザの属性情報を取得して、当該属性情報を表示するためのアプリケーションインタフェースを規定する。アプリケーションインタフェースの規定の一例としては、属性情報管理アプリケーションにhttpのサーバ機能を実装し、当該サーバ機能にアクセスするためのURLやhtmlの規定がある。   The attribute information management application 50 defines an application interface for the Web browser 60 to acquire user attribute information from the attribute information management application 50 and display the attribute information. As an example of the application interface specification, there is a URL or html specification for mounting an http server function in an attribute information management application and accessing the server function.

[第三の実施形態の効果]
このように、第三の実施形態に係るユーザ属性情報管理システム100Bでは、ユーザが、自身のユーザ端末30Aに属性情報管理アプリケーション50をインストールして、自身の属性情報を自身のユーザ端末30Aで一元管理することにより、通信ネットワーク40上のユーザの属性情報の管理に関わるサービスの仕様変更や障害などの運用状況に影響されることなく、自身の属性情報の一元管理やWebサーバ20毎に登録する属性の値をユーザが使い分けることが可能となる。
[Effect of the third embodiment]
As described above, in the user attribute information management system 100B according to the third embodiment, a user installs the attribute information management application 50 in his / her user terminal 30A, and his / her attribute information is unified in his / her user terminal 30A. By managing, the centralized management of its own attribute information and registration for each Web server 20 without being affected by the operation status of service specifications related to the management of user attribute information on the communication network 40 or failure. The user can use different attribute values.

[第四の実施形態]
さて、これまで本発明の実施形態について説明したが、本発明は上述した実施形態以外にも、種々の異なる形態にて実施されてよいものである。そこで、以下では第四の実施形態として本発明に含まれる他の第四の実施形態を説明する。
[Fourth embodiment]
Although the embodiments of the present invention have been described so far, the present invention may be implemented in various different forms other than the above-described embodiments. Therefore, in the following, another fourth embodiment included in the present invention will be described as a fourth embodiment.

(1)システム構成等
図示した各装置の各構成要素は機能概念的なものであり、必ずしも物理的に図示の如く構成されていることを要しない。すなわち、各装置の分散・統合の具体的形態は図示のものに限られず、その全部または一部を、各種の負荷や使用状況などに応じて、任意の単位で機能的または物理的に分散・統合して構成することができる。例えば、確認部12aと作成部12bを統合してもよい。さらに、各装置にて行なわれる各処理機能は、その全部または任意の一部が、CPUおよび当該CPUにて解析実行されるプログラムにて実現され、あるいは、ワイヤードロジックによるハードウェアとして実現され得る。
(1) System Configuration, etc. Each component of each illustrated device is functionally conceptual and does not necessarily need to be physically configured as illustrated. In other words, the specific form of distribution / integration of each device is not limited to that shown in the figure, and all or a part thereof may be functionally or physically distributed or arbitrarily distributed in arbitrary units according to various loads or usage conditions. Can be integrated and configured. For example, the confirmation unit 12a and the creation unit 12b may be integrated. Further, all or any part of each processing function performed in each device may be realized by a CPU and a program analyzed and executed by the CPU, or may be realized as hardware by wired logic.

また、本実施形態において説明した各処理のうち、自動的におこなわれるものとして説明した処理の全部または一部を手動的におこなうこともでき、あるいは、手動的におこなわれるものとして説明した処理の全部または一部を公知の方法で自動的におこなうこともできる。この他、上記文書中や図面中で示した処理手順、制御手順、具体的名称、各種のデータやパラメータを含む情報については、特記する場合を除いて任意に変更することができる。   In addition, among the processes described in the present embodiment, all or part of the processes described as being automatically performed can be manually performed, or the processes described as being manually performed can be performed. All or a part can be automatically performed by a known method. In addition, the processing procedure, control procedure, specific name, and information including various data and parameters shown in the above-described document and drawings can be arbitrarily changed unless otherwise specified.

(2)プログラム
また、上記実施形態において説明した各装置が実行する処理について、コンピュータが実行可能な言語で記述したプログラムを作成することもできる。例えば、第一の実施形態に係る属性管理情報サーバ10が実行する処理について、コンピュータが実行可能な言語で記述したユーザ属性情報管理プログラムを作成することもできる。この場合、コンピュータがユーザ属性情報管理プログラムを実行することにより、上記実施形態と同様の効果を得ることができる。さらに、かかるユーザ属性情報管理プログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されユーザ属性情報管理プログラムをコンピュータに読み込ませて実行することにより上記第一の実施形態と同様の処理を実現してもよい。以下に、図2に示した属性情報管理サーバ10と同様の機能を実現するユーザ属性情報管理プログラムを実行するコンピュータの一例を説明する。
(2) Program In addition, a program described in a language that can be executed by a computer can be created for the processing executed by each device described in the above embodiment. For example, a user attribute information management program described in a computer-executable language can be created for the processing executed by the attribute management information server 10 according to the first embodiment. In this case, when the computer executes the user attribute information management program, the same effects as in the above embodiment can be obtained. Further, the user attribute information management program is recorded on a computer-readable recording medium, and the user attribute information management program recorded on the recording medium is read into the computer and executed, thereby executing the same as in the first embodiment. Processing may be realized. An example of a computer that executes a user attribute information management program that implements the same function as the attribute information management server 10 shown in FIG. 2 will be described below.

図16は、ユーザ属性情報管理プログラムを実行するコンピュータ1000を示す図である。図16に例示するように、コンピュータ1000は、例えば、メモリ1010と、CPU1020と、ハードディスクドライブインタフェース1030と、ディスクドライブインタフェース1040と、シリアルポートインタフェース1050と、ビデオアダプタ1060と、ネットワークインタフェース1070とを有し、これらの各部はバス1080によって接続される。   FIG. 16 is a diagram illustrating a computer 1000 that executes a user attribute information management program. As illustrated in FIG. 16, the computer 1000 includes, for example, a memory 1010, a CPU 1020, a hard disk drive interface 1030, a disk drive interface 1040, a serial port interface 1050, a video adapter 1060, and a network interface 1070. These units are connected by a bus 1080.

メモリ1010は、図16に例示するように、ROM(Read Only Memory)1011及びRAM(Random Access Memory)1012を含む。ROM1011は、例えば、BIOS(Basic Input Output System)等のブートプログラムを記憶する。ハードディスクドライブインタフェース1030は、図16に例示するように、ハードディスクドライブ1090に接続される。ディスクドライブインタフェース1040は、図16に例示するように、ディスクドライブ1041に接続される。例えば磁気ディスクや光ディスク等の着脱可能な記憶媒体が、ディスクドライブに挿入される。シリアルポートインタフェース1050は、図16に例示するように、例えばマウス1110、キーボード1120に接続される。ビデオアダプタ1060は、図16に例示するように、例えばディスプレイ1130に接続される。   The memory 1010 includes a ROM (Read Only Memory) 1011 and a RAM (Random Access Memory) 1012 as illustrated in FIG. The ROM 1011 stores a boot program such as BIOS (Basic Input Output System). The hard disk drive interface 1030 is connected to the hard disk drive 1090 as illustrated in FIG. The disk drive interface 1040 is connected to the disk drive 1041 as illustrated in FIG. For example, a removable storage medium such as a magnetic disk or an optical disk is inserted into the disk drive. The serial port interface 1050 is connected to a mouse 1110 and a keyboard 1120, for example, as illustrated in FIG. The video adapter 1060 is connected to a display 1130, for example, as illustrated in FIG.

ここで、図16に例示するように、ハードディスクドライブ1090は、例えば、OS1091、アプリケーションプログラム1092、プログラムモジュール1093、プログラムデータ1094を記憶する。すなわち、上記のユーザ属性情報管理プログラムは、コンピュータ1000によって実行される指令が記述されたプログラムモジュールとして、例えばハードディスクドライブ1090に記憶される。   Here, as illustrated in FIG. 16, the hard disk drive 1090 stores, for example, an OS 1091, an application program 1092, a program module 1093, and program data 1094. That is, the user attribute information management program is stored in, for example, the hard disk drive 1090 as a program module in which a command executed by the computer 1000 is described.

また、上記実施形態で説明した各種データは、プログラムデータとして、例えばメモリ1010やハードディスクドライブ1090に記憶される。そして、CPU1020が、メモリ1010やハードディスクドライブ1090に記憶されたプログラムモジュール1093やプログラムデータ1094を必要に応じてRAM1012に読み出し、各処理手順を実行する。   In addition, various data described in the above embodiment is stored as program data in, for example, the memory 1010 or the hard disk drive 1090. Then, the CPU 1020 reads the program module 1093 and the program data 1094 stored in the memory 1010 and the hard disk drive 1090 to the RAM 1012 as necessary, and executes each processing procedure.

なお、ユーザ属性情報管理プログラムに係るプログラムモジュール1093やプログラムデータ1094は、ハードディスクドライブ1090に記憶される場合に限られず、例えば着脱可能な記憶媒体に記憶され、ディスクドライブ等を介してCPU1020によって読み出されてもよい。あるいは、ユーザ属性情報管理プログラムに係るプログラムモジュール1093やプログラムデータ1094は、ネットワーク(LAN(Local Area Network)、WAN(Wide Area Network)等)を介して接続された他のコンピュータに記憶され、ネットワークインタフェース1070を介してCPU1020によって読み出されてもよい。   The program module 1093 and the program data 1094 related to the user attribute information management program are not limited to being stored in the hard disk drive 1090, but are stored in, for example, a removable storage medium and read out by the CPU 1020 via the disk drive or the like. May be. Alternatively, the program module 1093 and the program data 1094 related to the user attribute information management program are stored in another computer connected via a network (LAN (Local Area Network), WAN (Wide Area Network), etc.), and the network interface It may be read by the CPU 1020 via 1070.

10 属性情報管理サーバ
11 通信処理部
12 制御部
12a 確認部
12b 作成部
12c 送信部
13 記憶部
13a 属性情報記憶部
13b プロファイル情報記憶部
20、20A〜20D Webサーバ
30、30A ユーザ端末
40 通信ネットワーク
50 属性情報管理アプリケーション
60 Webブラウザ
DESCRIPTION OF SYMBOLS 10 Attribute information management server 11 Communication processing part 12 Control part 12a Confirmation part 12b Creation part 12c Transmission part 13 Storage part 13a Attribute information storage part 13b Profile information storage part 20, 20A-20D Web server 30, 30A User terminal 40 Communication network 50 Attribute information management application 60 Web browser

Claims (9)

ユーザの属性情報を管理する属性情報管理装置と、所定の属性情報を用いたユーザ登録が行われたユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムであって、
前記属性情報管理装置は、
複数種類の属性情報について、一つまたは複数の属性値をそれぞれ記憶する記憶部と、
前記複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報を前記サーバへ提供することに対する認可を前記ユーザ端末に確認し、複数の属性値が登録されている属性情報については、前記ユーザ端末に属性値を選択させる確認部と、
前記確認部によって、前記属性情報の前記サーバへの提供の認可が確認され、かつ、登録する属性値の選択を受け付けた場合には、要求があった種類の属性情報に対応する属性値、および、選択された属性値のプロファイルを作成する作成部と、
前記作成部によって作成された属性情報のプロファイルを前記サーバに送信する送信部と
を備え、
前記サーバは、
前記ユーザ端末からユーザ登録の要求を受け付けた場合に、該ユーザ登録に必要な属性情報を前記属性情報管理装置に要求する要求部と、
前記要求部によって要求した属性情報を受信した場合には、該属性情報を用いて、ユーザ登録を行う登録部と
を備えることを特徴とするユーザ属性情報管理システム。
A user attribute information management system comprising: an attribute information management device that manages user attribute information; and a server that provides a service to a user terminal that has undergone user registration using predetermined attribute information.
The attribute information management device includes:
For multiple types of attribute information, a storage unit for storing one or more attribute values,
When there is a request for any kind of attribute information among the plurality of types of attribute information, the user terminal is authorized to provide the attribute information to the server, and a plurality of attribute values are registered. For the attribute information being made, a confirmation unit that causes the user terminal to select an attribute value;
When the confirmation unit confirms authorization to provide the attribute information to the server and accepts selection of an attribute value to be registered, an attribute value corresponding to the type of attribute information requested, and A creation section for creating a profile of the selected attribute value;
A transmission unit that transmits the profile of the attribute information created by the creation unit to the server,
The server
When a request for user registration is received from the user terminal, a request unit that requests the attribute information management apparatus for attribute information necessary for the user registration;
A user attribute information management system comprising: a registration unit that performs user registration using the attribute information when the attribute information requested by the request unit is received.
前記確認部は、前記サーバから要求があった属性情報に対応する属性値が複数である場合には、該属性情報の前記サーバへの提供の認可を前記ユーザ端末に確認する際に、前記サーバに登録する属性値をユーザ端末に選択させることを特徴とする請求項1に記載のユーザ属性情報管理システム。   When there are a plurality of attribute values corresponding to the attribute information requested from the server, the confirmation unit checks the user terminal with permission to provide the attribute information to the server. The user attribute information management system according to claim 1, wherein an attribute value to be registered in the user terminal is selected by a user terminal. 前記確認部は、前記サーバから属性情報について要求があった場合に、該属性情報を前記サーバへ提供することに対する認可を前記ユーザ端末に確認し、前記属性情報の前記サーバへの提供の認可が確認された場合には、前記サーバから要求があった属性情報に対応する属性値が複数であれば、前記サーバが前記属性情報管理装置から属性情報を取得する際に、前記サーバに登録する属性値を前記ユーザ端末に選択させることを特徴とする請求項1に記載のユーザ属性情報管理システム。   When there is a request for attribute information from the server, the confirmation unit confirms authorization for providing the attribute information to the server with the user terminal, and authorization for provision of the attribute information to the server is confirmed. If confirmed, if there are a plurality of attribute values corresponding to the attribute information requested from the server, the attribute registered in the server when the server acquires the attribute information from the attribute information management device. The user attribute information management system according to claim 1, wherein a value is selected by the user terminal. 前記確認部は、前記サーバが前記ユーザ登録を要求したユーザ端末に払い出したアカウント名をパラメータとして含んだ、属性情報の要求があった際に、該アカウント名が埋め込んだ未認可のリクエストトークンを送信し、該リクエストトークンを前記ユーザ端末を介したリダイレクトで前記サーバから受信した場合には、該属性情報の前記サーバへの提供の認可を前記ユーザ端末に問い合わせ、認可されたリクエストトークンを前記ユーザ端末から受信することで、前記属性情報の前記サーバへの提供の認可を確認し、
前記送信部は、前記認可されたリクエストを前記ユーザ端末を介したリダイレクトで前記サーバに送信した後、該認可されたリクエストトークンを受信した際には、前記アカウント名が埋め込んだアクセストークンを前記サーバに送信し、該アクセストークンを用いた属性情報の取得要求を受信した場合には、前記作成部によって作成された属性情報のプロファイルを前記サーバに送信し、
前記要求部は、前記ユーザ端末からユーザ登録の要求とともに、前記アカウント名をパラメータにして、前記ユーザ登録に必要な属性情報を前記属性情報管理装置に要求する指示を受け付けた場合に、前記アカウント名をパラメータに含めて、該ユーザ登録に必要な属性情報を前記属性情報管理装置に要求し、前記未認可のリクエストトークンを受信した際には、該リクエストトークンを前記ユーザ端末を介したリダイレクトで前記属性情報管理装置に送信し、該認可されたリクエストトークンを前記ユーザ端末を介したリダイレクトで前記属性情報管理装置から受信した際には、該認可されたリクエストトークンを用いて前記アクセストークンを前記属性情報管理装置に要求し、該アクセストークンを前記属性情報管理装置から受信すると、該アクセストークンを用いた属性情報の取得要求を前記属性情報管理装置に送信することを特徴とする請求項1〜3のいずれか一つに記載のユーザ属性情報管理システム。
The confirmation unit transmits an unauthenticated request token embedded with the account name when a request for attribute information is included as a parameter including the account name issued by the server to the user terminal that requested the user registration. When the request token is received from the server by redirection through the user terminal, the user terminal is inquired about authorization to provide the attribute information to the server, and the authorized request token is sent to the user terminal. To confirm the authorization of the provision of the attribute information to the server,
When the transmission unit receives the authorized request token after transmitting the authorized request to the server by redirection via the user terminal, the server sends the access token embedded with the account name. When the attribute information acquisition request using the access token is received, the attribute information profile created by the creation unit is sent to the server,
When the request unit receives a request for user registration from the user terminal and receives an instruction to request the attribute information management apparatus for attribute information necessary for the user registration using the account name as a parameter, the account name Is included in the parameter, and the attribute information management device is requested for the attribute information necessary for the user registration, and when the unauthorized request token is received, the request token is redirected through the user terminal. When transmitting to the attribute information management device and receiving the authorized request token from the attribute information management device by redirection through the user terminal, the access token is converted to the attribute using the authorized request token. When requesting the information management device and receiving the access token from the attribute information management device User attribute information management system according to any one of claims 1 to 3, characterized in that transmits an acquisition request for attribute information using the access token to the attribute information managing device.
ユーザの属性情報を管理する属性情報管理アプリケーションがインストールされたユーザ端末と、所定の属性情報を用いたユーザ登録が行われたユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムであって、
前記ユーザ端末は、
複数種類の属性情報について、一つまたは複数の属性値をそれぞれ記憶する記憶部と、
前記複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報を前記サーバへ提供することに対する認可をユーザに確認し、複数の属性値が登録されている属性情報については、前記ユーザに属性値を選択させる確認部と、
前記確認部によって、前記属性情報の前記サーバへの提供の認可が確認され、かつ、登録する属性値の選択を受け付けた場合には、要求があった種類の属性情報に対応する属性値、および、選択された属性値のプロファイルを作成する作成部と、
前記作成部によって作成された属性情報のプロファイルを前記サーバに送信する送信部と
を備え、
前記サーバは、
前記ユーザ端末からユーザ登録の要求を受け付けた場合に、該ユーザ登録に必要な属性情報を前記ユーザ端末に要求する要求部と、
前記要求部によって要求した属性情報を受信した場合には、該属性情報を用いて、ユーザ登録を行う登録部と
を備えることを特徴とするユーザ属性情報管理システム。
A user attribute information management system having a user terminal in which an attribute information management application for managing user attribute information is installed and a server that provides a service to a user terminal for which user registration has been performed using predetermined attribute information. And
The user terminal is
For multiple types of attribute information, a storage unit for storing one or more attribute values,
When there is a request for any type of attribute information among the plurality of types of attribute information, the user is asked for authorization to provide the attribute information to the server, and a plurality of attribute values are registered. For the attribute information, a confirmation unit that allows the user to select an attribute value;
When the confirmation unit confirms authorization to provide the attribute information to the server and accepts selection of an attribute value to be registered, an attribute value corresponding to the type of attribute information requested, and A creation section for creating a profile of the selected attribute value;
A transmission unit that transmits the profile of the attribute information created by the creation unit to the server,
The server
When a request for user registration is received from the user terminal, a request unit that requests the user terminal for attribute information necessary for the user registration;
A user attribute information management system comprising: a registration unit that performs user registration using the attribute information when the attribute information requested by the request unit is received.
前記確認部は、前記サーバから要求があった属性情報に対応する属性値が複数である場合には、該属性情報の前記サーバへの提供の認可を前記ユーザに確認する際に、前記サーバに登録する属性値をユーザに選択させることを特徴とする請求項5に記載のユーザ属性情報管理システム。   When there are a plurality of attribute values corresponding to the attribute information requested from the server, the confirmation unit sends the confirmation information to the server when confirming authorization to provide the attribute information to the server. 6. The user attribute information management system according to claim 5, wherein the user selects an attribute value to be registered. 前記確認部は、前記複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報を前記サーバへ提供することに対する認可を前記ユーザに確認し、前記属性情報の前記サーバへの提供の認可が確認された場合には、前記サーバから要求があった属性情報に対応する属性値が複数であれば、前記サーバが前記ユーザ端末から属性情報を取得する際に、前記サーバに登録する属性値を前記ユーザに選択させることを特徴とする請求項5に記載のユーザ属性情報管理システム。   When there is a request for any kind of attribute information among the plurality of types of attribute information, the confirmation unit confirms authorization for providing the attribute information to the server, and the attribute When authorization to provide information to the server is confirmed, if there are a plurality of attribute values corresponding to the attribute information requested from the server, the server acquires attribute information from the user terminal. 6. The user attribute information management system according to claim 5, wherein the user is allowed to select an attribute value to be registered in the server. ユーザの属性情報を管理する属性情報管理装置と、所定の属性情報を用いたユーザ登録が行われたユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムで実行されるユーザ属性情報管理方法であって、
前記属性情報管理装置は、複数種類の属性情報について、一つまたは複数の属性値をそれぞれ記憶する記憶部を備え、
前記サーバは、前記ユーザ端末からユーザ登録の要求を受け付けた場合に、該ユーザ登録に必要な属性情報を前記属性情報管理装置に要求する要求工程と、
前記属性情報管理装置は、前記複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報を前記サーバへ提供することに対する認可を前記ユーザ端末に確認し、複数の属性値が登録されている属性情報については、前記ユーザ端末に属性値を選択させる確認工程と、
前記属性情報管理装置は、前記確認工程によって、前記属性情報の前記サーバへの提供の認可が確認され、かつ、登録する属性値の選択を受け付けた場合には、要求があった種類の属性情報に対応する属性値、および、選択された属性値のプロファイルを作成する作成工程と、
前記属性情報管理装置は、前記作成工程によって作成された属性情報のプロファイルを前記サーバに送信する送信工程と、
前記サーバは、要求した属性情報を前記属性情報管理装置から受信した場合には、該属性情報を用いて、ユーザ登録を行う登録工程と
を含んだことを特徴とするユーザ属性情報管理方法。
User attribute information management executed by a user attribute information management system having an attribute information management device for managing user attribute information and a server for providing a service to a user terminal for which user registration using predetermined attribute information has been performed A method,
The attribute information management device includes a storage unit that stores one or a plurality of attribute values for a plurality of types of attribute information,
When the server receives a user registration request from the user terminal, the server requests the attribute information management apparatus for attribute information necessary for the user registration; and
When there is a request for any kind of attribute information among the plurality of types of attribute information, the attribute information management apparatus confirms authorization for providing the attribute information to the server with the user terminal. , For attribute information in which a plurality of attribute values are registered, a confirmation step for causing the user terminal to select an attribute value;
The attribute information management device, when the confirmation step confirms authorization of provision of the attribute information to the server and accepts selection of an attribute value to be registered, A creation process for creating a profile of the attribute value corresponding to and the selected attribute value;
The attribute information management device transmits a profile of attribute information created by the creation step to the server;
The server includes a registration step of performing user registration using the attribute information when the requested attribute information is received from the attribute information management apparatus.
ユーザの属性情報を管理する属性情報管理アプリケーションがインストールされたユーザ端末と、所定の属性情報を用いたユーザ登録が行われたユーザ端末にサービスを提供するサーバとを有するユーザ属性情報管理システムで実行されるユーザ属性情報管理方法であって、
前記ユーザ端末は、複数種類の属性情報について、属性値をそれぞれ記憶する記憶部を備え、
前記サーバは、前記ユーザ端末からユーザ登録の要求を受け付けた場合に、該ユーザ登録に必要な属性情報を前記ユーザ端末に要求する要求工程と、
前記ユーザ端末は、前記複数種類の属性情報のうち、いずれかの種類の属性情報について要求があった場合に、該属性情報を前記サーバへ提供することに対する認可をユーザに確認する確認工程と、
前記ユーザ端末は、前記確認工程によって、前記属性情報の前記サーバへの提供の認可が確認された場合には、要求があった種類の属性情報に対応する属性値を前記記憶部から読み出し、読み出した属性値のプロファイルを作成する作成工程と、
前記ユーザ端末は、前記作成工程によって作成された属性情報のプロファイルを前記サーバに送信する送信工程と、
前記サーバは、要求した属性情報を前記ユーザ端末から受信した場合には、該属性情報を用いて、ユーザ登録を行う登録工程と
を含んだことを特徴とするユーザ属性情報管理方法。
Executed in a user attribute information management system having a user terminal in which an attribute information management application for managing user attribute information is installed and a server that provides a service to a user terminal for which user registration has been performed using predetermined attribute information A user attribute information management method,
The user terminal includes a storage unit that stores attribute values for a plurality of types of attribute information,
When the server receives a user registration request from the user terminal, the server requests the user terminal for attribute information necessary for the user registration; and
The user terminal, when there is a request for any kind of attribute information among the plurality of types of attribute information, a confirmation step of confirming to the user the authorization for providing the attribute information to the server;
The user terminal reads the attribute value corresponding to the requested type of attribute information from the storage unit when the authorization of providing the attribute information to the server is confirmed by the confirmation step, and reads the attribute value. Creating a profile of the attribute value,
The user terminal transmits a profile of attribute information created by the creation step to the server;
The server includes a registration step of performing user registration using the attribute information when the requested attribute information is received from the user terminal.
JP2014177448A 2014-09-01 2014-09-01 User attribute information management system and user attribute information management method Active JP6334331B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2014177448A JP6334331B2 (en) 2014-09-01 2014-09-01 User attribute information management system and user attribute information management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2014177448A JP6334331B2 (en) 2014-09-01 2014-09-01 User attribute information management system and user attribute information management method

Publications (2)

Publication Number Publication Date
JP2016051397A true JP2016051397A (en) 2016-04-11
JP6334331B2 JP6334331B2 (en) 2018-05-30

Family

ID=55658832

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2014177448A Active JP6334331B2 (en) 2014-09-01 2014-09-01 User attribute information management system and user attribute information management method

Country Status (1)

Country Link
JP (1) JP6334331B2 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018151949A (en) * 2017-03-14 2018-09-27 Kddi株式会社 Information processing apparatus, information processing method, and program
JP2020067883A (en) * 2018-10-25 2020-04-30 ビリングシステム株式会社 System, method, and program for managing user attribute information

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004326442A (en) * 2003-04-24 2004-11-18 Nec Corp User registration system, method, and device
JP2009217521A (en) * 2008-03-10 2009-09-24 Nippon Telegr & Teleph Corp <Ntt> Service-providing system, service-providing method, information management server device, information management method, and information management program

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004326442A (en) * 2003-04-24 2004-11-18 Nec Corp User registration system, method, and device
JP2009217521A (en) * 2008-03-10 2009-09-24 Nippon Telegr & Teleph Corp <Ntt> Service-providing system, service-providing method, information management server device, information management method, and information management program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2018151949A (en) * 2017-03-14 2018-09-27 Kddi株式会社 Information processing apparatus, information processing method, and program
JP2020067883A (en) * 2018-10-25 2020-04-30 ビリングシステム株式会社 System, method, and program for managing user attribute information

Also Published As

Publication number Publication date
JP6334331B2 (en) 2018-05-30

Similar Documents

Publication Publication Date Title
TWI770645B (en) Method carried out by a content-presentation device, method for registering a content-presentation device with a consent management platform disposed in a computing cloud and non-transitory computer-readable storage medium
JP5509334B2 (en) Method for managing access to protected resources in a computer network, and physical entity and computer program therefor
CN111475170B (en) Multi-screen application enablement and distribution service
US7013334B2 (en) Network system, device management system, device management method, data processing method, storage medium, and internet service provision method
US10555147B2 (en) Systems and methods for facilitating service provision between applications
JP6510258B2 (en) User attribute information management system and user attribute information management method
CN106464497A (en) Methods and systems of issuing, transmitting and managing tokens using a low-latency session syndication framework
US11699134B2 (en) Systems and methods for calendar sharing by enterprise web applications
JP6334331B2 (en) User attribute information management system and user attribute information management method
KR20010073735A (en) Method of admitting simultaneously to multiple web servies
JP6162056B2 (en) Advertisement content delivery system and advertisement content delivery method
EP4165850A1 (en) Data management platform
JP2010218472A (en) System and control method for browsing information
US20190238601A1 (en) System and method for workspace sharing

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20160915

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20170726

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170808

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20171006

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20180313

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180413

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180424

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180426

R150 Certificate of patent or registration of utility model

Ref document number: 6334331

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150