JP4937070B2 - Document data management method, document data creation method, server, and computer program - Google Patents
Document data management method, document data creation method, server, and computer program Download PDFInfo
- Publication number
- JP4937070B2 JP4937070B2 JP2007254746A JP2007254746A JP4937070B2 JP 4937070 B2 JP4937070 B2 JP 4937070B2 JP 2007254746 A JP2007254746 A JP 2007254746A JP 2007254746 A JP2007254746 A JP 2007254746A JP 4937070 B2 JP4937070 B2 JP 4937070B2
- Authority
- JP
- Japan
- Prior art keywords
- session
- document data
- terminal device
- server
- file
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
本発明は、帳票ファイルなどの書類データの管理方法および作成方法、そのためのサーバおよびコンピュータプログラムに関する。 The present invention relates to a method for managing and creating document data such as a form file, a server and a computer program therefor.
近年、情報セキュリティに対する意識が高まる一方、非公開データの漏洩が問題となっている。中でも、ネットワークシステムにおいて、複数のコンピュータから接続されて使用されるサーバに記憶されるデータは、多数のユーザによって読み出しまたは書き込みが行われるので、漏洩しやすく、またその漏洩が発覚しにくい。 In recent years, awareness of information security has increased, and leakage of private data has become a problem. In particular, in a network system, data stored in a server used by being connected from a plurality of computers is read or written by a large number of users, so that it is easy to leak and it is difficult to detect the leak.
これに対して、保護対象のファイルにオペレーティングシステムからアクセスできないようにするファイル保護方法が、特許文献1に開示されている。
On the other hand,
この方法によると、ハードディスクなどの記憶装置に、オペレーティングシステムからアクセス不可能な保護領域を作成する。保護対象のファイルを、オペレーティングシステムからアクセス可能な非保護領域から保護領域に移動させることによって、データの漏洩および改ざんなどの不正な処理から保護する。 According to this method, a protected area that is inaccessible from the operating system is created in a storage device such as a hard disk. By protecting a file to be protected from a non-protected area accessible from the operating system to a protected area, the file is protected from unauthorized processing such as data leakage and falsification.
また、機密文書を代理するプロキシファイルを経由してのみ機密文書にアクセスできるようにする機密文書管理方法が、特許文献2に開示されている。
Also,
この方法によると、ユーザが直接アクセスでき、それ自体は内容を持たないプロキシファイルを生成し、生成されたプロキシファイルを経由して機密文書にアクセスさせる。さらに、機密文書にアクセスする際にユーザの認証を行うことによって、権限のないユーザによる機密文書へのアクセスを防ぐ。 According to this method, a proxy file that can be directly accessed by the user and has no content is generated, and a confidential document is accessed via the generated proxy file. Further, by authenticating the user when accessing the confidential document, access to the confidential document by an unauthorized user is prevented.
一方、複数台のコンピュータからなる業務システムにおいて、WebブラウザおよびWebサーバなどのWWW(world wide web)の技術を用いたシステム(以下、Webシステムと称する)の普及が進んでいる。 On the other hand, in a business system composed of a plurality of computers, a system using a WWW (world wide web) technology such as a web browser and a web server (hereinafter referred to as a web system) has been spreading.
Webシステムでは、WebブラウザをクライアントとしてWebサーバにアクセスさせることによって、各種の処理を行うことができる。Webブラウザは多くのパーソナルコンピュータに標準でインストールされているので、導入が容易であること、および、クライアント側のソフトウェアを更新する手間を省けることが、Webシステムの特徴である。 In the Web system, various processes can be performed by accessing a Web server using a Web browser as a client. Since the Web browser is installed in many personal computers as a standard feature, it is easy to introduce and saves time and effort for updating the software on the client side.
図9は従来のWebシステム70の構成を示す図である。
FIG. 9 is a diagram showing a configuration of a
Webシステム70は、サーバ71およびパーソナルコンピュータ72などによって構成される。サーバ71は、Webサーバの機能を有するサーバであり、パーソナルコンピュータ72からの要求に応じて処理を行う。パーソナルコンピュータ72は、インストールされているWebブラウザを介して、クライアントとしてサーバ71に処理を要求する。また、パーソナルコンピュータ72は複数であってもよい。
The
例として、サーバ71が記憶するデータおよびログなどを所定の様式に表す帳票を印刷する場合の処理の流れを、以下に説明する。
As an example, the flow of processing when printing a form representing data and logs stored in the
パーソナルコンピュータ72が、印刷に用いるデータである帳票ファイルの作成を、サーバ71に要求する(ステップ#81)。サーバ71が、パーソナルコンピュータ72からの要求に基づいて、帳票ファイルを作成する(ステップ#82)。帳票ファイルが作成されると、サーバ71が、作成された帳票ファイルを記憶している場所を示すURL(uniform resource locator)を、パーソナルコンピュータ72に送信する(ステップ#83)。パーソナルコンピュータ72が、受信したURLに基づいて、帳票ファイルをダウンロードする(ステップ#84)。パーソナルコンピュータ72が、ダウンロードした帳票ファイルに基づいて、プリンタなどを用いて印刷を行う。
しかしながら、従来のWebシステムにおいては、以下のような問題があった。 However, the conventional Web system has the following problems.
すなわち、従来のWebシステムでは、帳票の印刷処理などにおいて、作成された帳票ファイルがサーバ上に記憶される。このため、Webシステムが複数のパーソナルコンピュータによって使用される場合は、帳票ファイルの作成を依頼したパーソナルコンピュータとは異なるパーソナルコンピュータからも、作成された帳票ファイルへのアクセスが可能な状態となってしまう。したがって、パーソナルコンピュータを使用する無関係な第三者にデータが漏洩するおそれがある。 That is, in the conventional Web system, the created form file is stored on the server in the form printing process or the like. For this reason, when the Web system is used by a plurality of personal computers, the created form file can be accessed from a personal computer different from the personal computer that requested the creation of the form file. . Therefore, data may be leaked to an unrelated third party who uses the personal computer.
特許文献1に開示されているファイル保護方法を、従来のWebシステムに用いた場合は、以下のように動作する。
When the file protection method disclosed in
クライアントであるパーソナルコンピュータが印刷に用いる帳票ファイルの作成をサーバに要求した場合に、サーバは、帳票ファイルを作成してサーバ自体が有するハードディスクなどの記憶装置に記憶する。この際、作成した帳票ファイルを、非保護領域から保護領域に移動させることによって、サーバのオペレーティングシステムを介して帳票ファイルにアクセスできないようにする。 When the client personal computer requests the server to create a form file used for printing, the server creates the form file and stores it in a storage device such as a hard disk of the server itself. At this time, the created form file is moved from the non-protected area to the protected area so that the form file cannot be accessed via the server operating system.
しかし、特許文献1に開示されているファイル保護方法では、入力されたユーザIDおよびパスワードによって正規のユーザであると認証されれば、保護領域に記憶されているファイルの一覧が表示される。
However, in the file protection method disclosed in
特許文献2に開示されている機密文書管理方法を従来のWebシステムに用いた場合も同様に、正規のユーザであると認証されれば、機密文書情報が表示される。
Similarly, when the confidential document management method disclosed in
したがって、悪意を持った第三者がユーザIDおよびパスワードを窃用した場合は、ファイルにアクセス可能な状態となり、ファイルの内容が漏洩してしまうおそれがある。 Therefore, when a malicious third party steals the user ID and password, the file can be accessed and the contents of the file may be leaked.
本発明は、このような点に鑑み、Webシステムにおいて非公開データを適切に保護することを目的とする。 In view of these points, the present invention aims to appropriately protect private data in a Web system.
上記目的を達成する書類データ管理方法は、ユーザから依頼された書類データをサーバにおいて管理する書類データ管理方法であって、前記ユーザが操作する端末装置と前記サーバとの間のセッションを開始する際に、当該セッションを識別するためのセッションIDを当該端末装置に付与する第1ステップと、前記端末装置から、書類データの管理依頼と当該端末装置に付与された前記セッションIDとを受信する第2ステップと、受信した管理依頼に基づいて、前記書類データを、当該書類データの管理依頼とともに受信した前記セッションIDと対応付けて、ファイアウォールにより保護された第2のサーバに記憶させる第3ステップと、前記端末装置から、当該端末装置に付与された前記セッションIDと前記第2のサーバに記憶されている前記書類データのダウンロード要求とを受信する第4ステップと、当該書類データが対応付けられている前記セッションIDと、当該書類データに係る前記ダウンロード要求とともに受信した前記セッションIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して当該端末装置に送信する第5ステップと、を有する。 A document data management method that achieves the above object is a document data management method for managing document data requested by a user at a server, wherein a session between a terminal device operated by the user and the server is started. A first step of assigning a session ID for identifying the session to the terminal device; and a second step of receiving a document data management request and the session ID assigned to the terminal device from the terminal device. A third step of storing the document data in a second server protected by a firewall in association with the session ID received together with the management request for the document data based on the received management request; From the terminal device, stored in the second server and the session ID assigned to the terminal device. A fourth step of receiving the download request for the document data, the session ID associated with the document data, and the session ID received together with the download request for the document data match And a fifth step of reading out the document data from the second server and transmitting it to the terminal device.
この形態の書類データ管理方法によると、書類データが、ファイアウォールにより保護された第2のサーバに記憶されるので、書類データへのアクセスを制限できる。 According to the document data management method of this aspect, since the document data is stored in the second server protected by the firewall, access to the document data can be restricted.
上記目的を達成する書類データ作成方法は、ユーザの要求に基づいた書類データをサーバにおいて作成する書類データ作成方法であって、前記ユーザが操作する端末装置と前記サーバとの間のセッションを開始する際に、当該セッションを識別するためのセッションIDを当該端末装置に付与する第1ステップと、前記端末装置から、当該端末装置に付与された前記セッションIDと前記書類データの作成要求とを受信する第2ステップと、受信した前記作成要求に基づいて前記書類データを作成する第3ステップと、作成された前記書類データを、当該書類データの作成要求とともに受信した前記セッションIDと対応付けて、ファイアウォールにより保護された第2のサーバに記憶させる第4ステップと、前記端末装置から、当該端末装置に付与された前記セッションIDと前記第2のサーバに記憶されている前記書類データのダウンロード要求とを受信する第5ステップと、当該書類データが対応付けられている前記セッションIDと、当該書類データに係る前記ダウンロード要求とともに受信した前記セッションIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して当該端末装置に送信する第6ステップと、を有する。 A document data creation method for achieving the above object is a document data creation method for creating document data based on a user's request in a server, and starts a session between a terminal device operated by the user and the server. In this case, a first step of assigning a session ID for identifying the session to the terminal device, and the session ID assigned to the terminal device and the document data creation request are received from the terminal device. A second step, a third step of creating the document data based on the received creation request, and the created document data in association with the session ID received together with the document data creation request, A fourth step to be stored in the second server protected by the terminal device, and the terminal device A fifth step of receiving the session ID assigned to the document server and the download request for the document data stored in the second server; the session ID associated with the document data; and the document data And a sixth step of reading out the document data from the second server and transmitting the same to the terminal device when the session ID received together with the download request is matched.
この形態の書類データ作成方法によると、サーバにおいて作成された書類データが、ファイアウォールにより保護された第2のサーバに記憶されるので、作成された書類データへのアクセスを制限できる。 According to the document data creation method of this aspect, the document data created in the server is stored in the second server protected by the firewall, so that access to the created document data can be restricted.
好ましい態様において、書類データ作成方法は、前記第4ステップにおいて、作成された前記書類データを、前記書類データごとに一意なファイルIDと対応付けて記憶させ、作成された前記書類データに対応付けられたファイルIDを当該書類データの作成の要求に係る前記端末装置に送信し、前記第5ステップにおいて、前記端末装置から、ダウンロードを要求する前記書類データに対応付けられた前記ファイルIDを受信し、前記第6ステップにおいて、当該書類データが対応付けられている前記ファイルIDと、当該書類データに係る前記ダウンロードの要求とともに受信した前記ファイルIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して、当該端末装置に送信する。 In a preferred aspect, in the document data creation method, in the fourth step, the created document data is stored in association with a unique file ID for each of the document data, and is associated with the created document data. And the file ID associated with the document data requesting download is received from the terminal device in the fifth step, In the sixth step, when the file ID associated with the document data matches the file ID received together with the download request related to the document data, the document is received from the second server. Data is read and transmitted to the terminal device.
この形態の書類データ作成方法によると、同一のユーザが同一の端末装置を使用して、複数の書類データの作成を要求した場合に、作成されたそれぞれの書類データを区別することができる。 According to the document data creation method of this aspect, when the same user requests creation of a plurality of document data using the same terminal device, the created document data can be distinguished.
好ましい態様において、書類データ作成方法は、前記第6ステップにおいて、前記第2のサーバから読み出した前記書類データであるバイナリファイルと、当該バイナリファイルのファイル名とを、前記端末装置に送信する。 In a preferred embodiment, in the sixth step, the document data creation method transmits the binary file that is the document data read from the second server and the file name of the binary file to the terminal device.
この形態の書類データ作成方法によると、第2のサーバに記憶されている書類データがダウンロードされる際に、サーバはその書類データを記憶しなくてよい。 According to this form of document data creation method, when the document data stored in the second server is downloaded, the server does not have to store the document data.
好ましい態様において、書類データ作成方法は、セッションIDを当該セッションが終了した後も期限付きで有効として記憶しておき、前記端末装置と前記サーバとの間のセッションを開始する際に、前記端末装置から受信したセッションIDが前記セッションID記憶手段に記憶されたセッションIDと一致する場合に、前記第1ステップにおいて、前記端末装置から受信したセッションIDを当該セッションのセッションIDとして当該端末装置に付与する。 In a preferred aspect, the document data creation method stores the session ID as valid with a time limit even after the session ends, and starts the session between the terminal device and the server. When the session ID received from the session ID storage device matches the session ID stored in the session ID storage means, the session ID received from the terminal device is assigned to the terminal device as the session ID of the session in the first step. .
この形態の書類データ作成方法によると、セッションを一旦終了して、セッションを再開する際にも、引き続き同じセッションIDを使用し続けることができる。 According to the document data creation method of this form, the same session ID can be continuously used when the session is once ended and the session is resumed.
なお、書類データとは、帳票ファイル、帳票データ、その他、書類として印刷可能なデータをいう。 The document data refers to form files, form data, and other data that can be printed as documents.
本発明によれば、Webシステムにおいて、非公開データを適切に保護することができる。 According to the present invention, it is possible to appropriately protect private data in a Web system.
図1は本発明に係る一実施形態のWebシステム1の全体構成を示す図、図2はWebサーバ2の機能的構成を説明する図、図3は中間ファイル管理サーバ4の機能的構成を説明する図である。
FIG. 1 is a diagram illustrating an overall configuration of a
Webシステム1は、Webサーバを、Webシステムを導入した組織に1つずつ設置して使用するのではなく、各組織が1つのWebサーバを共通して利用する、ASP(application service provider)システムと呼ばれる形態を取っている。Webサーバは、例えば、IDC(internet data center)事業者などに設置されて使用される。
The
Webシステム1は、図1に示すように、Webサーバ2、ファイアウォール3、中間ファイル管理サーバ4、DBサーバ5、複数台のパーソナルコンピュータ8(81a、81b、…、82a、82b、…、83a、83b、…)、プリンタ9、通信回線10、および複数台のルータRTなどによって構成される。パーソナルコンピュータ8およびWebサーバ2は、ルータRTおよび通信回線10を介して互いに接続可能である。Webサーバ2および中間ファイル管理サーバ4は、ファイアウォール3を介して互いに接続可能である。Webサーバ2およびDBサーバ5は、ファイアウォール3を介して互いに接続可能である。
As shown in FIG. 1, the
Webシステム1は、クライアントであるパーソナルコンピュータ8がWebブラウザを介してWebサーバ2に各種の処理を要求し、Webサーバ2が中間ファイル管理サーバ4およびDBサーバ5と連携して、要求された処理を行う、ネットワークシステムである。
In the
Webサーバ2は、HTML(hypertext markup language )文書や画像などの情報を蓄積しておき、Webブラウザを介したクライアントの要求に応じて、これらの情報を送信するWebサーバの機能を有する。また、クライアントの要求に応じてプログラムを実行することにより、種々の処理の結果をクライアントに送信する機能、DBサーバ5と連携して帳票ファイルなどの種々のファイルを作成する機能、および帳票ファイルなどをダウンロードする機能などを有する。
The
例えば、ユーザがクライアントであるパーソナルコンピュータ8を操作してWebシステム1に対してデータを入力すると、入力されたデータがDBサーバ5に記憶される。次に、ユーザがWebシステム1に対して帳票の印刷を要求すると、DBサーバ5に記憶されたデータに基づいて帳票ファイルが作成され、作成された帳票ファイルがパーソナルコンピュータ8にダウンロードされた上で、プリンタ9により印刷処理される。Webサーバ2は、これらの処理を仲介する。
For example, when the user operates the
Webサーバ2は、RAM(random access memory)およびCPUを有しており、上述のプログラムは必要に応じてRAMに読み出され、CPUによってプログラムが実行される。
The
ファイアウォール3は、外部からの不正なアクセスを防ぐためのファイアウォールである。
The
ファイアウォールとは、内外からの通信要求をすべて捕捉し、恣意的に通過させたり禁止したりすることによって、必要な通信だけを許可しつつ、セキュリティを確保するものである。例えば、ファイアウォール3を通過しようとする通信のポート番号、IPアドレス、または通信方向などを用いて、これらの制御を行う。
A firewall captures all communication requests from inside and outside and arbitrarily passes or prohibits them, thereby allowing only necessary communication and ensuring security. For example, these controls are performed using a port number, an IP address, or a communication direction of communication to be passed through the
ファイアウォールには、専用装置、サーバまたはルータにその機能を搭載したもの、およびソフトウェア製品などがある。本実施形態には、これらのうちのいずれを用いてもよい。 Examples of the firewall include a dedicated device, a server or router equipped with the function, and a software product. Any of these may be used in the present embodiment.
本実施形態のWebシステム1において、Webサーバ2のみが中間ファイル管理サーバ4およびDBサーバ5にアクセスできるように、ファイアウォール3の設定が行われている。よって、パーソナルコンピュータ8からは、中間ファイル管理サーバ4またはDBサーバ5にアクセスすることはできない。中間ファイル管理サーバ4またはDBサーバ5のファイルまたはデータをパーソナルコンピュータ8から利用するには、パーソナルコンピュータ8からWebサーバ2に対してアクセスし、Webサーバ2での処理を介在させなければならない。言い換えれば、ファイアウォール3があるため、パーソナルコンピュータ8から中間ファイル管理サーバ4またはDBサーバ5には、直接的なアクセスはできず、間接的なアクセスを行うこととなる。
In the
中間ファイル管理サーバ4は、Webサーバ2が作成したファイル、パーソナルコンピュータ8などから送られてきたファイルなどを、ハードディスクなどのメモリに記憶する。また、中間ファイル管理データベースFM(図3参照)を用いて、記憶したファイルを管理する。
The intermediate
DBサーバ5は、Webシステム1で使用する各種のデータおよびログなどを記憶する。Webサーバ2の要求に応じて、これらのデータまたはログを更新し、読み出す。
The
パーソナルコンピュータ8は、Webシステム1のクライアントであり、Webブラウザを有する。ユーザによる入力に基づいて、Webブラウザを介してWebサーバ2に各種の処理を要求する。
The
パーソナルコンピュータ8は、企業および団体などの複数の組織にそれぞれ設置されている。各組織に設置されたパーソナルコンピュータ8は、ルータRTによって分けられた、組織ごとに異なるセグメントのネットワークに、それぞれ接続されている。
The
プリンタ9は、パーソナルコンピュータ8の要求に応じて、用紙を用いて印刷処理を行う。
The
通信回線10は、各組織のネットワークとWebサーバ2とをそれぞれ接続するためのセキュリティが確保された通信回線であり、専用線、VPN(virtual private network )、またはインターネットVPNなどが用いられる。また、通信回線10としてインターネットを用いることも可能である。
The
Webシステム1がASPシステムの形態を取った場合は、従来のWebシステムでは、印刷に用いる帳票ファイルなどがWebサーバに記憶されるので、無関係な他の組織からもその帳票ファイルにアクセスが可能な状態となってしまう。
When the
これに対して、本実施形態では、Webシステム1で作成された帳票ファイルは、中間ファイル管理サーバ4に記憶される。以下、これを実現するためにWebサーバ2および中間ファイル管理サーバ4の各部がどのような処理を行うのか、詳細に説明する。
On the other hand, in the present embodiment, the form file created by the
図2において、ログイン受付部201は、パーソナルコンピュータ8からのWebシステム1へのログインの要求を受け付ける。ログインは、ユーザID(ユーザ識別子UI)およびパスワードの入力によるものでもよいし、IC(integrated circuit)カードを用いた方法でもよい。
In FIG. 2, a
セッションID付与部202は、ログインにより認証されたユーザが使用するパーソナルコンピュータ8に、セッションIDであるセッション識別子SIを送信する。これによって、セッションが開始する。
The session
なお、セッションとは、パーソナルコンピュータ8などがWebサーバ2にログインしてからログアウトするまでの期間、またはその期間における処理または通信をいう。つまり、セッションは、コンピュータ間でデータをやり取りするために設ける論理的な接続関係のことといえる。両者の間でデータのやりとりをするには、それらの間でまずセッションを確立する必要があり、データのやりとりを終えるとセッションは終了する。Webサーバ2は、ログインしたパーソナルコンピュータ8が自発的にログアウトした場合、またはログインしたパーソナルコンピュータ8との間のデータのやりとりが所定時間なかった場合などに、そのセッションを終了させる。ユーザは、セッションが終了した後にWebサーバ2との間でデータのやりとりを行おうとする場合には、通常、再度認証を行ってログインする必要がある。なお、本実施形態においては、セッションが終了した後もセッションID(セッション識別子)を有効として記憶する個別セッションID記憶部203が設けられている。詳細は後で述べる。
Note that the session refers to a period from when the
セッションIDとは、ユーザがログインによって認証された状態を、1つのセッションとして保持するためのものである。ユーザがログインすると、Webサーバで発行されたセッションIDがクライアントに送信される。送信されたセッションIDは、クライアントであるパーソナルコンピュータのハードディスクなどに、「Cookie(クッキー)」と呼ばれる情報ファイルとして記憶される。記憶されたセッションIDは、ユーザがログイン中は、WebブラウザからWebサーバに対して通信が行われるごとに、自動的にWebサーバに対して送信される。Webサーバは、セッションIDを受信することによって、認証されたユーザによる通信であることを認識する。また、ユーザがログアウトすることによって、記憶されたセッションIDは消去される。 The session ID is for holding a state in which the user is authenticated by login as one session. When the user logs in, the session ID issued by the Web server is transmitted to the client. The transmitted session ID is stored as an information file called “cookie” in a hard disk of a personal computer as a client. The stored session ID is automatically transmitted to the Web server every time communication is performed from the Web browser to the Web server while the user is logged in. The Web server recognizes the communication by the authenticated user by receiving the session ID. Further, when the user logs out, the stored session ID is deleted.
したがって、ユーザが一旦ログインすると、ログアウトするまでの間、つまり1つのセッションの期間は、通信が行われるごとに認証を行う必要がない。 Therefore, once the user logs in, it is not necessary to perform authentication every time communication is performed until the user logs out, that is, for one session.
セッションIDは、例えば、Base64などの方式でエンコードされて用いられる。また、桁数(ビット数)を増やすことによって、第三者による解読が困難となり、セキュリティを向上させることができる。 The session ID is used after being encoded by a method such as Base64, for example. Further, by increasing the number of digits (number of bits), it becomes difficult for a third party to decipher and the security can be improved.
なお、本実施形態では、パーソナルコンピュータ8へのセッション識別子SIの付与に際して、上述の一般的なセッションIDの発行によるセッション識別子SIに加えて、Webシステム1で独自に管理するセッション識別子SIをも用いる。
In this embodiment, when the session identifier SI is given to the
個別セッションID記憶部203は、所定のユーザに係るセッション識別子SIおよびその有効期限(有効期間)YKを記憶する。
The individual session
セッション識別子SIは、ユーザが一旦ログアウトすると、そのユーザが使用していたパーソナルコンピュータ8から消去される。よって、一般的なセッションIDの発行によるセッション識別子SIだけをWebシステム1で用いた場合は、以下のように動作する。すなわち、長時間を要する処理をWebサーバ2に要求した場合に、ユーザが他の業務に従事するなどのためにWebシステム1からログアウトすると、再度ログインした際には新たなセッション識別子SIが付与されてしまう。このため、そのままでは、Webサーバ2はその処理を要求したユーザであることを認識できなくなってしまう。
The session identifier SI is deleted from the
したがって、所定のユーザについては、事前の設定により、個別セッションID記憶部203にセッション識別子SIおよび必要な有効期限または有効期間を記憶させておく。例えば、特定のユーザに対して、当日限り、翌日まで、特定の期間などを有効期間として、セッションの終了したセッション識別子SIを個別セッションID記憶部203に登録する。有効期間が過ぎると、その登録を削除する。
Therefore, for a predetermined user, the session identifier SI and the necessary expiration date or validity period are stored in the individual session
ログイン受付部201によってログインの要求が受け付けられると、セッションID付与部202は、個別セッションID記憶部203を参照して、記憶されているセッション識別子SIに係る所定のユーザか否かを判定する。所定のユーザである場合は、個別セッションID記憶部203からセッション識別子SIを読み出して、パーソナルコンピュータ8に送信する。そうでない場合は、セッション識別子SIを新たに発行し、パーソナルコンピュータ8に送信する。
When a login request is received by the
ファイル作成要求受付部204は、パーソナルコンピュータ8からの、印刷に用いる帳票ファイルの作成の要求を、受け付ける。
The file creation
ファイル作成部205は、ファイル作成要求受付部204が受け付けた要求に基づいて、帳票ファイルDFを作成する。
The
ファイル記憶依頼部206は、中間ファイル管理サーバ4に対して、帳票ファイルの作成の要求とともにパーソナルコンピュータ8から送信されたセッション識別子SIと、作成された帳票ファイルDFとを、記憶するように依頼する。
The file
図3において、中間ファイル管理サーバ4のファイル記憶依頼受付部401は、Webサーバ2のファイル記憶依頼部206からの依頼を受け付ける。
In FIG. 3, the file storage
ファイル記憶部402は、ファイル記憶依頼部206で作成した帳票ファイルDF、パーソナルコンピュータ8からアップロードされた帳票ファイルDFなどを記憶する。
The
中間ファイル管理データベースFMは、記憶された帳票ファイルDFに対して一意なファイル識別子(ファイルID)FIを発行し、帳票ファイルDFの作成の要求に係るセッション識別子SIと、発行されたファイル識別子FIと、帳票ファイルDFが記憶されている場所を示すファイルパスFSとを、それぞれ対応付けて記録し、管理する。中間ファイル管理データベースFMには、また、それらに対応して、パーソナルコンピュータ8で用いられるファイル名であるダウンロードファイル名NDが記録される。
The intermediate file management database FM issues a unique file identifier (file ID) FI to the stored form file DF, the session identifier SI related to the request to create the form file DF, the issued file identifier FI, The file path FS indicating the location where the form file DF is stored is recorded in association with each other and managed. In the intermediate file management database FM, a download file name ND that is a file name used in the
ファイルID通知部403は、帳票ファイルDFに対して発行されたファイル識別子FIを、Webサーバ2に通知する。
The file
図2に戻って、Webサーバ2のURL通知部207は、発行されたファイル識別子FIをパラーメータとして含み、帳票ファイルDFのダウンロードの処理を行うプログラムを示すURLを、パーソナルコンピュータ8に通知する。
Returning to FIG. 2, the
パーソナルコンピュータ8は、Webサーバ2に対して、通知されたURLに基づいて、帳票ファイルDFのダウンロードを要求する。
The
ダウンロード要求受付部208は、パーソナルコンピュータ8からの、帳票ファイルDFのダウンロードの要求を受け付ける。
The download
ファイル読出依頼部209は、中間ファイル管理サーバ4に対して、ダウンロードの要求とともにパーソナルコンピュータ8から送信されたセッション識別子SIおよびファイル識別子FIに基づいて、帳票ファイルDFを読み出すように依頼する。
The file read
図3において、中間ファイル管理サーバ4のファイル読出依頼受付部404は、Webサーバ2のファイル読出依頼部209の依頼を受け付ける。
In FIG. 3, a file read
ファイル読出部405は、パーソナルコンピュータ8から送信されたセッション識別子SIおよびファイル識別子FIに基づいて、中間ファイル管理データベースFMを参照し、帳票ファイルDFのファイルパスFSを取得する。ファイル記憶部402から、取得したファイルパスFSに基づいて、帳票ファイルDFを読み出す。
The
図2に戻って、Webサーバ2のファイル送信部210は、読み出された帳票ファイルDFを、パーソナルコンピュータ8に送信する。
Returning to FIG. 2, the
パーソナルコンピュータ8は、受信した帳票ファイルDFに基づいて、プリンタ9を用いて用紙に印刷する。
The
図4はWebシステム1のファイル作成時の処理の例を示す図、図5はパーソナルコンピュータ8の表面面に表示される帳票印刷画面PSの例を示す図、図6はWebシステム1のファイルダウンロード時の処理の例を示す図、図7は帳票PDの例を示す図である。
4 is a diagram showing an example of processing when creating a file in the
次に、ユーザがWebシステム1に対して帳票の印刷を指示する際の処理の流れを、具体的な例を挙げて説明する。
Next, the flow of processing when the user instructs the
図4において、既にWebシステム1へのログインを済ませたユーザが使用するパーソナルコンピュータ8には、セッション識別子SIA「EEEEFFFFGGGGHHHH」が記憶されている。このセッション識別子SIA「EEEEFFFFGGGGHHHH」は、事前の設定によってWebサーバ2の個別セッションID記憶部203に記憶されているセッション識別子SIA1と同じ内容である。
In FIG. 4, a session identifier SIA “EEEEFFFFGGGGHHHH” is stored in the
図5に示すような帳票印刷画面PSにおいて、ユーザが「印刷」ボタンBTをクリックすると、印刷に用いる帳票ファイルの作成の要求が、パーソナルコンピュータ8からWebサーバ2に送信される(ステップ#11)。
When the user clicks the “print” button BT on the form print screen PS as shown in FIG. 5, a request to create a form file used for printing is transmitted from the
Webサーバ2は、要求に基づいて、ファイル名NDAが「aaa.doc 」である帳票ファイルDFAを作成する(ステップ#12)。
Based on the request, the
Webサーバ2は、作成した帳票ファイルDFAを記憶するように、中間ファイル管理サーバ4に対して依頼する(#13)。この際、中間ファイル管理サーバ4では、一時的に記憶されるファイルである中間ファイルとして記憶され、そのファイル名は「5678.tmp」である。また、中間ファイル管理サーバ4でのファイルパスFSAは「D:\temp\5678.tmp」である。
The
なお、Webサーバ2が中間ファイル管理サーバ4に処理の依頼をする際には、Webサーバ2上で実行されているプログラムが、RPC(remote procedure call )を用いて、中間ファイル管理サーバ4に記憶されているサブルーチンを直接呼び出すようにしてもよい。例えば、中間ファイル管理サーバ4においてデータをハードディスクなどに記憶させる処理を行うサブルーチンを、呼び出すようにしてもよい。この方法によると、Webサーバ2で作成された帳票ファイルを、Webサーバ2に記憶させることなく、直接中間ファイルサーバ4に記憶させることができる。
When the
中間ファイル管理データベースFMは、ファイル識別子FIC「1000000002」を発行する。パーソナルコンピュータ8から受け取ったセッション識別子SIA「EEEEFFFFGGGGHHHH」、発行したファイル識別子FI「1000000002」、ファイルパスFSA「D:\temp\5678.tmp」、およびダウンロードされる際にパーソナルコンピュータ8で用いられるファイル名であるダウンロードファイル名NDA「aaa.doc 」を、それぞれ対応付けて、中間ファイル管理データベースFMに記録する(ステップ#14)。このようにして、中間ファイル管理データベースFMは更新される。
The intermediate file management database FM issues a file identifier FIC “1000000002”. The session identifier SIA “EEEEFFFFGGGGHHHH” received from the
Webサーバ2は、パーソナルコンピュータ8が帳票ファイルDFAを取得する際に用いるURLである帳票ファイル取得用URL「http://websvr/file.aspx?fileid=1000000002 」を、パーソナルコンピュータ8に送信する。帳票ファイル取得用URLは、ファイル識別子FIA「1000000002」を含んでいる。
The
次に、パーソナルコンピュータ8が帳票印刷に用いる帳票ファイルを、Webサーバ2からダウンロードする際の処理の流れを、具体的な例を挙げて説明する。
Next, the flow of processing when the
パーソナルコンピュータ8は、帳票ファイル取得用URL「http://websvr/file.aspx?fileid=1000000002 」を送信して、帳票ファイルのダウンロードをWebサーバ2に要求する(ステップ#21)。この際、パーソナルコンピュータ8に記憶されているセッション識別子SIA「EEEEFFFFGGGGHHHH」も、同時にWebサーバ2に送信される。
The
なお、セッション識別子SIA「EEEEFFFFGGGGHHHH」については、それと同じ内容のセッション識別子SIA1「EEEEFFFFGGGGHHHH」が、個別セッションID記憶部203に記憶されている。よって、帳票ファイルの作成の要求の後でユーザがログアウトした場合であっても、セッション識別子SIAの有効期限内に再度ログインした場合には、帳票ファイルの作成の要求時と同じセッション識別子SIAが付与され、そのセッション識別子SIAが新しいセッション識別子SIとして用いられる。
For session identifier SIA “EEEEFFFFGGGGHHHH”, session identifier SIA1 “EEEEFFFFGGGGHHHH” having the same content is stored in individual session
Webサーバ2は、パーソナルコンピュータ8から送信されたセッション識別子SIA「EEEEFFFFGGGGHHHH」およびファイル識別子FIA「1000000002」に基づいて、帳票ファイルDFAを読み出すように、中間ファイル管理サーバ4に依頼する(ステップ#22)。
The
中間ファイル管理サーバ4は、中間ファイル管理データベースFMを参照し、セッション識別子SIA「EEEEFFFFGGGGHHHH」およびファイル識別子FIA「1000000002」をキーとして、これらに対応するファイルパスFSA「D:\temp\5678.tmp」およびダウンロードファイル名NDA「aaa.doc 」を抽出する。抽出されたファイルパスFSA「D:\temp\5678.tmp」に基づいて、帳票ファイルDFAを読み出す。
The intermediate
Webサーバ2は、読み出された帳票ファイルDFAを、バイナリデータとしてリアルタイムに取得し、ダウンロードファイル名「aaa.doc 」とともにパーソナルコンピュータ8に送信する(ステップ#23)。なお、ダウンロードの済んだ帳票ファイルDFAおよびその管理のためのデータは、適当なタイミングでファイル記憶部402および中間ファイル管理データベースFMから削除するようにしてもよい。
The
パーソナルコンピュータ8は、受信した帳票ファイルDFAをファイル名「aaa.doc 」として記憶し、その帳票ファイルに基づいて、プリンタ9を用いて用紙に印刷する。図7に示すように、帳票PDが出力される。
The
図8はWebシステム1のファイルアップロード時の処理の例を示す図である
Webシステム1では、スキャナで読み取った画像の画像ファイルおよびパーソナルコンピュータ8で加工した帳票ファイルなどを、パーソナルコンピュータ8からアップロードすることができる。アップロードされた帳票ファイルは、Webシステム1で帳票ファイルを作成する場合と同様に、中間ファイル管理サーバ4に記憶させ、管理させることができる。
FIG. 8 is a diagram showing an example of processing at the time of file upload of the
次に、パーソナルコンピュータ8が既存の帳票ファイルを、Webサーバ2へアップロードする際の処理の流れを、具体的な例を挙げて説明する。
Next, the flow of processing when the
パーソナルコンピュータ8は、帳票ファイルDFB「bbb.doc 」をWebサーバ2に送信する(ステップ#21)。この際、パーソナルコンピュータ8に記憶されているセッション識別子SIA「EEEEFFFFGGGGHHHH」も、同時にWebサーバ2に送信される。
The
中間ファイル管理サーバ4は、空のファイルの情報として、セッション識別子SIA「EEEEFFFFGGGGHHHH」、ファイル識別子FIA「1000000002」、ファイルパスFSB「D:\temp\8765.tmp」、およびダウンロードファイル名NDB「bbb.doc 」を、それぞれ対応付けて、中間ファイル管理データベースFMに記録する。この時点においては、ファイル記憶部402には空のファイルが記憶される(ステップ#32)。
The intermediate
中間ファイル管理サーバ4は、記憶された空のファイルを開き、複数回のRPCの利用などにより、ファイルハンドルをWebサーバ2に与える(ステップ#33)。
The intermediate
Webサーバ2は、中間ファイル管理サーバ4が記憶する空のファイルに対して、ファイル名NDBが「bbb.doc 」である帳票ファイルDFBの内容をストリームで書き込むことにより、帳票ファイルDFBをファイル記憶部402に記憶させる(#34)。
The
Webシステム1においてWebサーバ2にアップロードされた帳票ファイルDFBは、Webシステム1で作成された帳票ファイルDFと同様に、中間ファイル管理データベースFMで対応付けられたセッション識別子SIAを記憶するパーソナルコンピュータ8のみが、ダウンロードできる。
The form file DFB uploaded to the
なお、アップロードされた帳票ファイルDFBを複数のユーザで共有したい場合には、中間ファイル管理サーバ4からDBサーバ5に移動させてもよい。
If the uploaded form file DFB is to be shared by a plurality of users, it may be moved from the intermediate
なお、中間ファイル管理サーバ4およびDBサーバ5の両方の機能を1台のサーバで実現してもよい。
Note that the functions of both the intermediate
また、中間ファイル管理サーバ4に記憶されるファイルは、帳票ファイル以外であってもよい。
The file stored in the intermediate
本実施形態によると、Webサーバが作成したファイルは、Webサーバのみがアクセス可能な中間ファイル管理サーバ4に記憶されるので、そのファイルに無関係な者へのデータの漏洩を防止することができる。
According to the present embodiment, since the file created by the Web server is stored in the intermediate
その他、セッション識別子SI、ファイル識別子FI、ファイルパスPS、Webサーバ2、中間ファイル管理サーバ4、Webシステム1の全体または各部の構成、処理内容、処理順序などは、本発明の趣旨に沿って適宜変更することができる。
In addition, the session identifier SI, the file identifier FI, the file path PS, the
1 Webシステム
2 Webサーバ(サーバ)
3 ファイアウォール
4 中間ファイル管理サーバ(第2のサーバ)
8 パーソナルコンピュータ(端末装置)
202 セッションID付与部
203 個別セッションID記憶部
205 ファイル作成部
206 ファイル記憶依頼部
207 URL通知部
402 ファイル記憶部
405 ファイル読出部
FM 中間ファイル管理データベース
DF 帳票ファイル(書類データ)
FI ファイル識別子(ファイルID)
SI セッション識別子(セッションID)
1
3
8 Personal computer (terminal equipment)
202 Session
FI file identifier (file ID)
SI session identifier (session ID)
Claims (8)
前記ユーザが操作する端末装置と前記サーバとの間のセッションを開始する際に、当該セッションを識別するためのセッションIDを当該端末装置に付与する第1ステップと、
前記端末装置から、書類データの管理依頼と当該端末装置に付与された前記セッションIDとを受信する第2ステップと、
受信した管理依頼に基づいて、前記書類データを、当該書類データの管理依頼とともに受信した前記セッションIDと対応付けて、ファイアウォールにより保護された第2のサーバに記憶させる第3ステップと、
前記端末装置から、当該端末装置に付与された前記セッションIDと前記第2のサーバに記憶されている前記書類データのダウンロード要求とを受信する第4ステップと、
当該書類データが対応付けられている前記セッションIDと、当該書類データに係る前記ダウンロード要求とともに受信した前記セッションIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して当該端末装置に送信する第5ステップと、
を有することを特徴とする書類データ管理方法。 A document data management method for managing document data requested by a user on a server,
A first step of giving a session ID for identifying the session to the terminal device when starting a session between the terminal device operated by the user and the server;
A second step of receiving a document data management request and the session ID assigned to the terminal device from the terminal device;
A third step of storing the document data in a second server protected by a firewall in association with the session ID received together with the document data management request, based on the received management request;
A fourth step of receiving, from the terminal device, the session ID assigned to the terminal device and the download request for the document data stored in the second server;
When the session ID associated with the document data matches the session ID received together with the download request related to the document data, the document data is read from the second server and the terminal device A fifth step of sending to
A document data management method characterized by comprising:
前記ユーザが操作する端末装置と前記サーバとの間のセッションを開始する際に、当該セッションを識別するためのセッションIDを当該端末装置に付与する第1ステップと、
前記端末装置から、当該端末装置に付与された前記セッションIDと前記書類データの作成要求とを受信する第2ステップと、
受信した前記作成要求に基づいて前記書類データを作成する第3ステップと、
作成された前記書類データを、当該書類データの作成要求とともに受信した前記セッションIDと対応付けて、ファイアウォールにより保護された第2のサーバに記憶させる第4ステップと、
前記端末装置から、当該端末装置に付与された前記セッションIDと前記第2のサーバに記憶されている前記書類データのダウンロード要求とを受信する第5ステップと、
当該書類データが対応付けられている前記セッションIDと、当該書類データに係る前記ダウンロード要求とともに受信した前記セッションIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して当該端末装置に送信する第6ステップと、
を有することを特徴とする書類データ作成方法。 A document data creation method for creating document data on a server based on a user request,
A first step of giving a session ID for identifying the session to the terminal device when starting a session between the terminal device operated by the user and the server;
A second step of receiving, from the terminal device, the session ID assigned to the terminal device and the creation request for the document data;
A third step of creating the document data based on the received creation request;
A fourth step of storing the created document data in a second server protected by a firewall in association with the session ID received together with the document data creation request;
A fifth step of receiving, from the terminal device, the session ID assigned to the terminal device and the download request for the document data stored in the second server;
When the session ID associated with the document data matches the session ID received together with the download request related to the document data, the document data is read from the second server and the terminal device A sixth step of sending to
A document data creating method characterized by comprising:
前記第5ステップにおいて、前記端末装置から、ダウンロードを要求する前記書類データに対応付けられた前記ファイルIDを受信し、
前記第6ステップにおいて、当該書類データが対応付けられている前記ファイルIDと、当該書類データに係る前記ダウンロードの要求とともに受信した前記ファイルIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して、当該端末装置に送信する、
ことを特徴とする請求項2記載の書類データ作成方法。 In the fourth step, the created document data is stored in association with a unique file ID for each document data, and the file ID associated with the created document data is stored in the creation of the document data. Send to the terminal device for the request,
In the fifth step, the file ID associated with the document data requesting download is received from the terminal device;
In the sixth step, when the file ID associated with the document data matches the file ID received together with the download request related to the document data, the document is received from the second server. Read the data and send it to the terminal device,
The document data creation method according to claim 2, wherein:
請求項2ないし4のいずれかに記載の書類データ作成方法。 The session ID is stored as valid with a time limit even after the session ends, and the session ID received from the terminal device is stored in the session ID storage when starting a session between the terminal device and the server. When the session ID matches the session ID stored in the means, in the first step, the session ID received from the terminal device is assigned to the terminal device as the session ID of the session.
The document data creation method according to any one of claims 2 to 4.
前記ユーザが操作する端末装置と前記サーバとの間のセッションを開始する際に、当該セッションを識別するためのセッションIDを当該端末装置に付与する手段と、
前記端末装置から、書類データの管理依頼と当該端末装置に付与された前記セッションIDとを受信する手段と、
受信した管理依頼に基づいて、前記書類データを、当該書類データの管理依頼とともに受信した前記セッションIDと対応付けて、ファイアウォールにより保護された第2のサーバに記憶させる手段と、
前記端末装置から、当該端末装置に付与された前記セッションIDと前記第2のサーバに記憶されている前記書類データのダウンロード要求とを受信する手段と、
当該書類データが対応付けられている前記セッションIDと、当該書類データに係る前記ダウンロード要求とともに受信した前記セッションIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して当該端末装置に送信する手段と、
を有することを特徴とするサーバ。 A server that manages document data requested by users,
Means for giving the terminal device a session ID for identifying the session when starting a session between the terminal device operated by the user and the server;
Means for receiving, from the terminal device, a document data management request and the session ID assigned to the terminal device;
Means for storing the document data in a second server protected by a firewall in association with the session ID received together with the document data management request based on the received management request;
Means for receiving, from the terminal device, the session ID assigned to the terminal device and the download request for the document data stored in the second server;
When the session ID associated with the document data matches the session ID received together with the download request related to the document data, the document data is read from the second server and the terminal device Means for sending to
The server characterized by having.
前記端末装置と前記サーバとの間のセッションを開始する際に、前記端末装置から受信したセッションIDが前記セッションID記憶手段に記憶されたセッションIDと一致する場合に、前記端末装置から受信したセッションIDを当該セッションのセッションIDとして当該端末装置に付与する、
請求項6記載のサーバ。 Session ID storage means for storing the session ID as valid even after the session ends,
The session received from the terminal device when the session ID received from the terminal device matches the session ID stored in the session ID storage means when starting a session between the terminal device and the server. ID is given to the terminal device as the session ID of the session,
The server according to claim 6.
前記コンピュータプログラムが前記コンピュータよって実行されることにより、
前記ユーザが操作する端末装置と当該コンピュータとの間のセッションを開始する際に、当該セッションを識別するためのセッションIDを当該端末装置に付与する手段と、
前記端末装置から、書類データの管理依頼と当該端末装置に付与された前記セッションIDとを受信する手段と、
受信した管理依頼に基づいて、前記書類データを、当該書類データの管理依頼とともに受信した前記セッションIDと対応付けて、ファイアウォールにより保護された第2のサーバに記憶させる手段と、
前記端末装置から、当該端末装置に付与された前記セッションIDと前記第2のサーバに記憶されている前記書類データのダウンロード要求とを受信する手段と、
当該書類データが対応付けられている前記セッションIDと、当該書類データに係る前記ダウンロード要求とともに受信した前記セッションIDとが一致した場合に、前記第2のサーバから当該書類データを読み出して当該端末装置に送信する手段と、
を前記コンピュータによって実現させるコンピュータプログラム。 A computer program for realizing by a computer a server for managing document data requested by a user,
When the computer program is executed by the computer,
Means for giving a session ID for identifying the session to the terminal device when starting a session between the terminal device operated by the user and the computer;
Means for receiving, from the terminal device, a document data management request and the session ID assigned to the terminal device;
Means for storing the document data in a second server protected by a firewall in association with the session ID received together with the document data management request based on the received management request;
Means for receiving, from the terminal device, the session ID assigned to the terminal device and the download request for the document data stored in the second server;
When the session ID associated with the document data matches the session ID received together with the download request related to the document data, the document data is read from the second server and the terminal device Means for sending to
A computer program for realizing the above by the computer.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007254746A JP4937070B2 (en) | 2007-09-28 | 2007-09-28 | Document data management method, document data creation method, server, and computer program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007254746A JP4937070B2 (en) | 2007-09-28 | 2007-09-28 | Document data management method, document data creation method, server, and computer program |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009086931A JP2009086931A (en) | 2009-04-23 |
JP4937070B2 true JP4937070B2 (en) | 2012-05-23 |
Family
ID=40660293
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007254746A Active JP4937070B2 (en) | 2007-09-28 | 2007-09-28 | Document data management method, document data creation method, server, and computer program |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4937070B2 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5494019B2 (en) * | 2010-03-02 | 2014-05-14 | コニカミノルタ株式会社 | Network system and communication method |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003167802A (en) * | 2001-11-29 | 2003-06-13 | Seiko Epson Corp | Double server system and server used in the same |
JP3852750B2 (en) * | 2001-06-29 | 2006-12-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | Information search system, information search method, call center system, and server |
JP2003281353A (en) * | 2002-03-25 | 2003-10-03 | Mitsubishi Denki Information Technology Corp | Information providing system |
JP2003058724A (en) * | 2002-05-01 | 2003-02-28 | Seiko Epson Corp | Digital contents providing system, digital contents providing method, server device and digital contents providing program |
JP2005010913A (en) * | 2003-06-17 | 2005-01-13 | Toshiba Corp | Session management method |
JP4151978B2 (en) * | 2005-05-25 | 2008-09-17 | インターナショナル・ビジネス・マシーンズ・コーポレーション | Server apparatus, management method, and program |
-
2007
- 2007-09-28 JP JP2007254746A patent/JP4937070B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009086931A (en) | 2009-04-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3995338B2 (en) | Network connection control method and system | |
KR100856674B1 (en) | System and method for authenticating clients in a client-server environment | |
JP4829697B2 (en) | Information processing apparatus, information processing method, computer program, and recording medium | |
JP4886508B2 (en) | Method and system for stepping up to certificate-based authentication without interrupting existing SSL sessions | |
JP4821405B2 (en) | File access control device and file management system | |
CN100544361C (en) | The method and apparatus that is used for managing session identifiers | |
US8606935B2 (en) | Application distribution control system, application distribution control method, information processing apparatus, and client terminal | |
JP4882546B2 (en) | Information processing system and control program | |
EP2144420A1 (en) | Web application security filtering | |
JP2005324450A (en) | Image forming apparatus, information processing apparatus, job displaying and controlling method, storage medium storing computer-readable program and program | |
KR101387600B1 (en) | Electronic file sending method | |
US20090059288A1 (en) | Image communication system and image communication apparatus | |
JP4873852B2 (en) | First communication device, information processing device, information processing program, recording medium | |
JP2008197973A (en) | User authentication system | |
JP2007004217A (en) | Network print system | |
CN104506530B (en) | A kind of network data processing method and device, data transmission method for uplink and device | |
JP2012064007A (en) | Information processor, communication relay method and program | |
JP2007087384A (en) | System, method and program for controlling network apparatus | |
JP4937070B2 (en) | Document data management method, document data creation method, server, and computer program | |
JP2004151942A (en) | Web service providing device, web service providing method and web service providing program | |
JP4675921B2 (en) | Information processing system and computer program | |
WO2022000048A1 (en) | Method and system for verification of identify of a user | |
JP4362778B2 (en) | Proxy server device | |
US20170068490A1 (en) | Providing device functionality utilizing authorization tokens | |
JP2000172645A (en) | Server computer and certificate information managing method for the same |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100517 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20111129 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20111206 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120125 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120221 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120221 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150302 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4937070 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |