JP5295320B2 - Information processing apparatus and method - Google Patents

Information processing apparatus and method Download PDF

Info

Publication number
JP5295320B2
JP5295320B2 JP2011142646A JP2011142646A JP5295320B2 JP 5295320 B2 JP5295320 B2 JP 5295320B2 JP 2011142646 A JP2011142646 A JP 2011142646A JP 2011142646 A JP2011142646 A JP 2011142646A JP 5295320 B2 JP5295320 B2 JP 5295320B2
Authority
JP
Japan
Prior art keywords
terminal
information
invitation
user
web service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2011142646A
Other languages
Japanese (ja)
Other versions
JP2013011933A (en
Inventor
秀仁 五味
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yahoo Japan Corp
Original Assignee
Yahoo Japan Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yahoo Japan Corp filed Critical Yahoo Japan Corp
Priority to JP2011142646A priority Critical patent/JP5295320B2/en
Publication of JP2013011933A publication Critical patent/JP2013011933A/en
Application granted granted Critical
Publication of JP5295320B2 publication Critical patent/JP5295320B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、ウェブサービスにおける認証に関する。   The present invention relates to authentication in web services.

従来から、ウェブサイトなどで提供される多くの情報処理サービスにおいて、サービスを利用するユーザは、年齢、性別、電子メールアドレスなどの各種情報の登録を伴う会員登録を要求されている。また、ユーザの認証は従来より、ユーザIDとパスワードなどの暗証(以下「パスワード」と総称)でなされている。   2. Description of the Related Art Conventionally, in many information processing services provided on websites or the like, a user who uses the service is required to register a member with registration of various information such as age, sex, and e-mail address. Conventionally, user authentication is performed using a password such as a user ID and a password (hereinafter collectively referred to as “password”).

特開2009−93273号JP 2009-93273 A

ところで、あるサービスの会員登録をしているユーザである登録会員が、そのサービスの会員用ウェブサイトにアップロードした写真を、会員ではない相手に見てほしいと知らせるなど、サービスの一部を他者に利用させたい場合がある。   By the way, a registered member who is a registered member of a service informs the other person who is not a member that he / she wants to see the photos uploaded to the member's website for that service. You may want to use it.

しかし、従来では、このような場合にまでその相手が通常と同様の会員登録を求められるため、その登録が億劫で結局見ずに済ませるようなケースが多いという問題があった。このような場合、その登録会員と相手の利便を損なう上、ウェブサイト運営者にとっても、利用促進や広告表示などビジネス上の機会損失が生じる。   However, in the past, there was a problem in that in many cases, the other party would be required to register for membership in the same way as in this case, and the registration would be inconvenient and could be avoided. In such a case, the convenience of the registered member and the other party is impaired, and business opportunities such as promotion of use and advertisement display are lost for the website operator.

特に、従来の認証は、IDとパスワードを覚える負担をユーザに要求するので、近年のように一人がいくつものサービスを既に会員登録して利用し、何組ものIDやパスワードを管理する負担が増大している状況では、新たな会員登録には尚更、心理的抵抗も大きい。   In particular, the conventional authentication requires the user to remember the ID and password, and as in recent years, one person has already registered and used several services, and the burden of managing several IDs and passwords has increased. In this situation, psychological resistance is even greater for new member registration.

他に、公開鍵暗号方式などの暗号技術を用いた本人認証も考えられるが、鍵管理や証明書管理などを行うサーバを要し構成が大掛かりとなる割に、通常のパスワード利用などと比べ、鍵の漏洩リスクに対する脆弱性は変わらないという限界もあった。   In addition, personal authentication using cryptographic techniques such as public key cryptography is also possible, but it requires a server that performs key management and certificate management, etc. There was also a limit that the vulnerability to the risk of key leakage remained unchanged.

他の認証技術として、利用者の行動履歴データを記録しその内容に関する質問に正答させて本人認証する提案もあるが(例えば、特許文献1参照)、行動履歴データをシステムで獲得・管理する負担に加え、認証の際、ユーザの行動の一部を本人か不明な対象者に開示する点でプライバシー上の懸念も問題であった。   As another authentication technique, there is a proposal for recording user behavior history data and authenticating the user by correctly answering questions related to the contents (for example, see Patent Document 1), but the burden of acquiring and managing the behavior history data in the system In addition, privacy concerns have also been a problem at the time of authentication in that some of the user's behavior is disclosed to the subject or unknown subject.

上記の課題に対し、本発明の目的は、ユーザによる簡易な認証により、ウェブサービスを他者に容易に利用させることである。   In view of the above problems, an object of the present invention is to allow other users to easily use a web service by simple authentication by a user.

上記の目的をふまえ、本発明の一態様(1)は、端末にウェブサービスを提供するとともに、第一の端末を用いて前記ウェブサービスを利用している第一のユーザから、第二の端末を用いて前記ウェブサービスを利用しようとする第二のユーザに対する認証結果を受け付ける情報処理装置であって、前記ウェブサービスを利用するためのアクセスを前記第二のユーザが用いる第二の端末から受信したときに、そのアクセスに対する認証のために要求する質問又は属性情報の指定を前記第一の端末から受け付けて、その指定に基づく要求をアクセス元の前記第二の端末に送信する要求伝達手段と、送信された前記要求に対する応答内容を前記第二の端末から受信して前記第一の端末に送信する応答伝達手段と、送信された前記応答内容に対する前記第一のユーザによる認証結果を前記第一の端末から受け付ける認証結果受付手段と、受け付けた前記認証結果に基づき、前記第二の端末に対して前記ウェブサービスを提供するサービス提供手段と、を備えたことを特徴とする。   Based on the above object, one aspect (1) of the present invention provides a second service from a first user who provides a web service to a terminal and uses the web service using a first terminal. An information processing apparatus that accepts an authentication result for a second user who intends to use the web service using the second service, and receives an access for using the web service from a second terminal used by the second user Request transmitting means for accepting a request for authentication for the access or designation of attribute information from the first terminal and transmitting a request based on the designation to the second terminal of the access source A response transmission means for receiving a response content for the transmitted request from the second terminal and transmitting the response content to the first terminal; and for the transmitted response content An authentication result receiving means for receiving an authentication result by the first user from the first terminal; and a service providing means for providing the web service to the second terminal based on the received authentication result. It is characterized by having.

本発明の他の態様(6)は、上記態様を方法のカテゴリで捉えたもので、コンピュータが、端末にウェブサービスを提供するとともに、第一の端末を用いて前記ウェブサービスを利用している第一のユーザから、第二の端末を用いて前記ウェブサービスを利用しようとする第二のユーザに対する認証結果を受け付ける情報処理方法であって、前記ウェブサービスを利用するためのアクセスを前記第二のユーザが用いる第二の端末から受信したときに、そのアクセスに対する認証のために要求する質問又は属性情報の指定を前記第一の端末から受け付けて、その指定に基づく要求をアクセス元の前記第二の端末に送信する要求伝達処理と、送信された前記要求に対する応答内容を前記第二の端末から受信して前記第一の端末に送信する応答伝達処理と、送信された前記応答内容に対する前記第一のユーザによる認証結果を前記第一の端末から受け付ける認証結果受付処理と、受け付けた前記認証結果に基づき、前記第二の端末に対して前記ウェブサービスを提供するサービス提供処理と、をコンピュータが実行することを特徴とする。   According to another aspect (6) of the present invention, the above aspect is captured in a method category, and a computer provides a web service to a terminal and uses the web service using a first terminal. An information processing method for accepting an authentication result for a second user who intends to use the web service from a first user using a second terminal, wherein access for using the web service is performed by the second user When receiving from the second terminal used by the user of the user, a request for authentication for the access or specification of attribute information is received from the first terminal, and a request based on the specification is received from the first terminal of the access source. Request transmission processing to be transmitted to the second terminal, and response transmission to receive the content of the response to the transmitted request from the second terminal and transmit to the first terminal And authentication result acceptance processing for accepting an authentication result by the first user for the transmitted response content from the first terminal, and the web to the second terminal based on the accepted authentication result A service execution process for providing a service is executed by a computer.

このように、ウェブサービスの装置を経て、ウェブサービスを新たに利用しようとする第二のユーザに対し、本人なら想定通りの正しい応答が有るはずの質問や第二のユーザの属性情報を、ウェブサービスを既に利用している第一のユーザが指定して第二のユーザへ要求させ、それに対する応答による簡易な認証を経てサービスを提供することにより、簡易な構成でウェブサービスを他者に容易に利用させることが可能となる。また、状況や相手に応じて要求する情報の内容や回数などを第一のユーザが変更するなど制御することで、暗証漏洩リスクの回避に加え、任意のセキュリティレベルを実現できる。   In this way, for the second user who intends to newly use the web service through the web service device, the question and the attribute information of the second user who should have a correct response as expected if the person himself / herself is sent to the web The first user who already uses the service designates the second user to request it, and provides the service through simple authentication based on the response to it. Can be used. In addition to avoiding the risk of password leakage, an arbitrary security level can be realized by controlling the first user to change the content and number of information requested according to the situation and the other party.

本発明の他の態様(2)は、上記いずれかの態様において、前記サービス提供手段は、前記第一の端末から受け付けた前記認証結果に基づく場合は、前記ウェブサービスを所定の制限に基づいて提供することを特徴とする。   According to another aspect (2) of the present invention, in any one of the above aspects, when the service providing unit is based on the authentication result received from the first terminal, the web service is based on a predetermined restriction. It is characterized by providing.

このように、既存の第一のユーザによる簡易な認証で利用させる場合は、第一のユーザに提供しているウェブサービスを、閲覧範囲や書き込みの制限、所定時間で利用不可になるなどの制限付きで提供することにより、サービス内での非会員の行動を厳格でない認証精度に応じた範囲に限ることができ、情報セキュリティが維持できる。   In this way, when using with simple authentication by an existing first user, the web service provided to the first user is restricted such as the browsing range and writing restrictions, and the use of the web service for a predetermined period of time becomes unavailable. By providing it, it is possible to limit non-member behavior within the service to a range according to non-strict authentication accuracy and maintain information security.

本発明の他の態様(3)は、上記いずれかの態様において、前記ウェブサービスを利用している前記第一のユーザから前記第一の端末を介して、任意の送信先に対する招待の操作を受け付ける招待受付手段と、受け付けられた前記招待の操作に基づく招待の情報を前記送信先に送信する招待送信手段と、を備え、前記要求伝達手段は、送信された前記招待の情報に基づくアクセスを前記第二の端末から受信したときに、そのアクセスに対する認証のために要求する質問又は属性情報の指定を、前記招待の操作が行われた前記第一の端末から受け付けて、その指定に基づく要求をアクセス元の前記第二の端末に送信することを特徴とする。   According to another aspect (3) of the present invention, in any one of the aspects described above, an operation for inviting an arbitrary transmission destination is performed from the first user using the web service via the first terminal. Invitation accepting means for accepting and invitation sending means for sending invitation information based on the accepted operation of the invitation to the transmission destination, the request transmitting means for accessing based on the information of the sent invitation A request based on the designation received from the first terminal on which the invitation operation is performed, which is requested from the second terminal when the invitation or the attribute information is requested for authentication for the access when received from the second terminal. Is transmitted to the second terminal as the access source.

このように、既存の第一のユーザからの操作に基づいて任意の送信先へ招待の情報を送信し、それに基づく認証を行うための質問等の指定を、招待側の端末から受け付けることにより、既存のユーザが、自分が認証する責任を持つかわりに、友達など任意の相手に対し、画像を見せるなど任意の用途で、ウェブサービスを柔軟に活用することができる。   In this way, by sending the invitation information to an arbitrary destination based on the operation from the existing first user, and accepting the designation of the question or the like for performing the authentication based on the information from the invitation side terminal, An existing user can flexibly utilize a web service for an arbitrary use such as showing an image to an arbitrary partner such as a friend, instead of being responsible for authentication.

本発明の他の態様(4)は、上記いずれかの態様において、前記招待を識別する識別情報を記憶する識別情報記憶手段を備え、前記招待送信手段は、前記送信先に送信する前記招待の情報に前記識別情報を含め、前記要求伝達手段は前記第一の端末に対し、前記アクセスに対応する前記招待の情報に係る前記識別情報を送信して、前記要求する情報の指定を受け付けることを特徴とする。   According to another aspect (4) of the present invention, in any one of the above aspects, the apparatus includes an identification information storage unit that stores identification information for identifying the invitation, and the invitation transmission unit transmits the invitation to the transmission destination. Including the identification information in the information, wherein the request transmitting means transmits the identification information related to the invitation information corresponding to the access to the first terminal, and accepts designation of the requested information. Features.

このように、招待の相手や案件を表す名前や件名などの識別情報を、送信先へ送信するURLなど招待の情報に含めるとともに記憶しておき、それによるアクセスの際に第一の端末へ送信して招待や相手を既存の第一のユーザに識別させる。これにより、既存の第一のユーザは、複数の招待を同時並行で処理しやすくなるうえ、認証する相手や案件に応じた適切な情報を要求することが容易になり認証精度も改善できる。   In this way, identification information such as the name or subject name representing the partner or case of the invitation is included and stored in the invitation information such as the URL to be transmitted to the transmission destination, and transmitted to the first terminal at the time of access by it. To identify the invitation or partner to the existing first user. As a result, the existing first user can easily process a plurality of invitations in parallel, and moreover, it becomes easy to request appropriate information according to the person to be authenticated and the case, and the authentication accuracy can be improved.

本発明の他の態様(5)は、上記いずれかの態様において、前記要求伝達手段は、前記アクセスに対する認証のために要求する情報の選択肢として、前記アクセス元の前記端末に係る端末位置情報の指定を受け付けることを特徴とする。   According to another aspect (5) of the present invention, in any one of the aspects described above, the request transmission unit may include, as an option of information requested for authentication for the access, terminal location information regarding the terminal that is the access source. It is characterized by accepting designation.

このように、認証のために要求する情報の選択肢としてアクセス元の端末位置情報を指定可能とすることにより、知人や友人などの居住地、勤務地、滞在先など地理的情報を誰でも通常知っていることから、相手に応じた質問文を入力する手間を省きつつ客観的かつ信頼度の優れた認証を実現することが可能となる。   In this way, by making it possible to specify the location information of the access source as an option of information required for authentication, anyone can usually know geographical information such as the residence, work place, and place of stay of acquaintances and friends. Therefore, it is possible to realize objective and reliable authentication while omitting the trouble of inputting a question sentence corresponding to the other party.

なお、上記の各態様は、明記しない他のカテゴリ(方法、プログラム、システムなど)としても把握することができ、方法やプログラムのカテゴリについては、装置のカテゴリで示した「手段」を、「処理」や「ステップ」のように適宜読み替えるものとする。また、処理やステップの実行順序は本出願に直接明記するものに限定されず、処理順序を変更したり、一部の処理をまとめてもしくは随時一部分ずつ実行するなど、変更可能である。さらに、方法やプログラムのカテゴリにおいて、個々の処理やステップを実行するサーバや端末などのコンピュータは共通でもよいし、処理ごとにもしくはタイミングごとに異なってもよい。加えて、本発明は、後述するさらに具体的な各態様を含むものである。   Each of the above aspects can also be understood as other categories (methods, programs, systems, etc.) that are not specified. For the method and program categories, the “means” indicated in the device category is used as the “processing”. "Or" step ". In addition, the execution order of processes and steps is not limited to that specified directly in the present application, and can be changed by changing the process order, executing some processes all at once or partly at any time. Furthermore, in the category of methods and programs, computers such as servers and terminals that execute individual processes and steps may be common, or may differ from process to process or from timing to timing. In addition, the present invention includes more specific aspects described later.

本発明によれば、ユーザによる簡易な認証により、ウェブサービスを他者に容易に利用させることが可能となる。   According to the present invention, it is possible to allow other users to easily use a web service by simple authentication by a user.

本発明の実施形態について構成を示す機能ブロック図。The functional block diagram which shows a structure about embodiment of this invention. 本発明の実施形態におけるデータ例を示す図。The figure which shows the example of data in embodiment of this invention. 本発明の実施形態における処理手順を示すフローチャート。The flowchart which shows the process sequence in embodiment of this invention. 本発明の実施形態における画面表示例を示す図(招待の情報)。The figure which shows the example of a screen display in embodiment of this invention (information of an invitation). 本発明の実施形態における画面表示例を示す図(友達認証の選択)。The figure which shows the example of a screen display in embodiment of this invention (selection of friend authentication). 本発明の実施形態における画面表示例を示す図(情報の指定)。The figure which shows the example of a screen display in embodiment of this invention (designation of information). 本発明の実施形態における画面表示例を示す図(情報の要求)。The figure which shows the example of a screen display in embodiment of this invention (request of information). 本発明の実施形態における画面表示例を示す図(応答の送信)。The figure which shows the example of a screen display in embodiment of this invention (transmission transmission).

次に、本発明を実施するための形態(「実施形態」と呼ぶ)について図に沿って例示する。なお、背景技術や課題などで既に述べた内容と共通の前提事項は適宜省略する。   Next, a mode for carrying out the present invention (referred to as “embodiment”) will be illustrated along the drawings. In addition, the assumptions common to the contents already described in the background art and problems are omitted as appropriate.

〔1.構成〕
本実施形態は、図1(構成例)に示すように、インターネットや携帯電話網などの通信ネットワークNを介して、サーバシステム(単に「サーバ」とも呼ぶ)として、端末T(T1,T2など)にウェブサービスを提供する情報処理装置(以下「本装置1」や「本装置」とも呼ぶ)に関する。特に本装置1は、第一の端末T1を用いて前記ウェブサービスを利用している第一のユーザA(例えば以下「Aさん」とする)から、第二の端末を用いて前記ウェブサービスを利用しようとする第二のユーザB(例えば以下「Bさん」とする)に対する認証(「友達認証」とも呼ぶこととする)による認証結果を受け付けるものである。
[1. Constitution〕
In the present embodiment, as shown in FIG. 1 (configuration example), a terminal T (T1, T2, etc.) is used as a server system (also simply referred to as “server”) via a communication network N such as the Internet or a mobile phone network. The present invention relates to an information processing apparatus (hereinafter also referred to as “this apparatus 1” or “this apparatus”) that provides a web service. In particular, the apparatus 1 uses a second terminal to obtain the web service from a first user A (for example, “Mr. A”) who uses the web service using the first terminal T1. An authentication result by authentication (also referred to as “friend authentication”) for a second user B (hereinafter referred to as “Mr. B”) to be used is received.

ここで、Aさんは、前記ウェブサービスについて何らかの会員登録をしている登録会員で、知人などのBさんを認証することでいわばゲストとして前記ウェブサービスを利用させるケースが典型的と考えられる。このため、Aさんの用いる第一の端末T1を以下「会員端末T1」とも呼び、Bさんの用いる端末など認証される側のユーザが用いる第二の端末T2を「ゲスト端末T2」とも呼ぶ。但し、上記のような会員登録は必須ではなく、例えば、画像などのファイルを授受するためのアップロードサービスで登録不要のものにも本発明は適用可能である。   Here, it is considered that Mr. A is a registered member who has registered as a member of the web service, and authenticates Mr. B such as an acquaintance, so that the user can use the web service as a guest. Therefore, the first terminal T1 used by Mr. A is hereinafter also referred to as “member terminal T1”, and the second terminal T2 used by the authenticated user such as the terminal used by B is also referred to as “guest terminal T2”. However, membership registration as described above is not essential, and the present invention can be applied to, for example, an upload service for sending and receiving files such as images that does not require registration.

ところで、本装置1は、コンピュータの構成として少なくとも、CPUなどの演算制御部6と、主メモリや補助記憶装置等の記憶装置7と、通信ネットワークNとの通信手段8(通信ゲートウェイ装置、移動通信網との通信回路、無線LANアダプタなど)と、を有する。また、端末Tは、スマートフォン、携帯電話端末やパーソナルコンピュータなどの情報処理端末で、図示はしないが、上記のようなコンピュータの構成に加え、液晶表示パネルやタッチパネル、押ボタン、キーボードやマウスなどを用いた入出力部と、ウェブページを表示するブラウザなどの機能を有し、模式的な図1に拘らず、実際はユーザ数に応じ多数存在する。   By the way, the present apparatus 1 has at least an arithmetic control unit 6 such as a CPU, a storage device 7 such as a main memory and an auxiliary storage device, and a communication means 8 (communication gateway device, mobile communication) with a communication network N as a computer configuration. A communication circuit with a network, a wireless LAN adapter, and the like. The terminal T is an information processing terminal such as a smartphone, a mobile phone terminal, or a personal computer. Although not shown, in addition to the computer configuration as described above, a liquid crystal display panel, a touch panel, a push button, a keyboard, a mouse, and the like are provided. It has functions such as a used input / output unit and a browser for displaying a web page, and there are actually many according to the number of users regardless of the schematic FIG.

また、本装置1では、記憶装置7に記憶(インストール)した所定のコンピュータ・プログラムが演算制御部6を制御することで、図1に示す各手段などの要素(10,20ほか)を実現する。それら要素のうち情報の記憶手段は、記憶装置7上のファイルなど任意のデータ形式で実現できるほか、ネットワークコンピューティング(クラウド)によるリモート記憶でもよい。また、記憶手段は、データの格納領域だけでなく、データの入出力や管理などの機能を含んでもよい。また、本出願に示す記憶手段の単位は説明上の便宜によるもので、適宜、構成を分けたり一体化できるほか、明示する記憶手段以外にも、各手段の処理データや処理結果などを記憶する記憶手段を適宜用いるものとする。   Further, in the present apparatus 1, elements (10, 20, etc.) such as each means shown in FIG. 1 are realized by a predetermined computer program stored (installed) in the storage device 7 controlling the arithmetic control unit 6. . Among these elements, the information storage means can be realized in any data format such as a file on the storage device 7, or may be remote storage by network computing (cloud). The storage means may include not only a data storage area but also functions such as data input / output and management. In addition, the unit of the storage means shown in this application is for convenience of explanation, and the configuration can be divided or integrated as appropriate, and the processing data and processing results of each means are stored in addition to the explicit storage means. A storage means is used as appropriate.

そして、記憶手段の具体的記憶内容については後述するが、図2(1)及び図2(2)に示すデータ例における要素間の対応関係は、破線の矢印などで示す。   The specific storage contents of the storage means will be described later. Correspondences between elements in the data examples shown in FIGS. 2 (1) and 2 (2) are indicated by broken arrows or the like.

また、図1など図中の矢印は、データや制御などの流れについて主要な方向を補助的に示すもので、他の流れを否定するものでも、方向の限定を意味するものでもない。例えばデータをある方向に取得する場合、事前のデータリクエストや事後のアクノリッジ(ACK)が逆方向に送信される。また、記憶手段以外の各手段は、以下に説明するような情報処理の機能・作用を実現・実行する処理手段であるが、これらは説明のために整理した機能単位であり、実際のハードウェア要素やソフトウェアモジュールとの一致は問わない。   Further, the arrows in the drawings such as FIG. 1 indicate the main direction of the flow of data and control, and do not deny other flows or imply a limitation of the direction. For example, when data is acquired in a certain direction, a prior data request and a subsequent acknowledge (ACK) are transmitted in the reverse direction. In addition, each means other than the storage means is a processing means for realizing and executing the functions and operations of information processing as described below, but these are functional units arranged for explanation, and actual hardware It doesn't matter if it matches elements or software modules.

〔2.作用及び効果〕
上記のように構成された本実施形態における処理手順を図3のフローチャートに示す。その前提となる状況設定として、まず、ウェブサービスの登録会員であるAさんは、愛媛にいる同窓生のBさんに、先日東京で開催された同窓会の写真を見せたいと考えたとする。本実施形態において、登録会員であるAさんは、ウェブサービスを友達認証で利用させたいBさんなど任意の相手に、本装置1を介して招待の情報を送信することができる。
[2. Action and effect)
A processing procedure in the present embodiment configured as described above is shown in the flowchart of FIG. As a prerequisite for the situation setting, suppose that Mr. A who is a registered member of a web service wants to show a picture of the alumni association held in Tokyo the other day to Mr. B, an alumni in Ehime. In the present embodiment, Mr. A who is a registered member can send invitation information via the apparatus 1 to any other party such as Mr. B who wants to use the web service with friend authentication.

〔2−1.招待の受付〕
そこでAさんは、前記ウェブサービスの一部である○○写真共有サービスに見せたい写真を画像としてアップロードしたうえ、Bさんを招待したいと考えた。この場合、本装置1の招待受付手段10が、前記ウェブサービスを利用しているAさんから会員端末T1を介して、任意の送信先(この場合はBさん)に対する招待の操作を受け付ける(ステップS1)。
[2-1. (Invitation accepted)
Therefore, Mr. A wanted to invite Mr. B after uploading a picture he wanted to show to the XX photo sharing service as a part of the web service. In this case, the invitation accepting means 10 of the apparatus 1 accepts an invitation operation for an arbitrary transmission destination (in this case, Mr. B) from the Mr. A who uses the web service via the member terminal T1 (step S1). S1).

招待の操作においてBさんなど相手への招待の送信先を指定するには、例えば、前記ウェブサービス上の住所録サービスに知人の連絡先などとしてBさんの電子メールアドレスやインスタントメッセンジャーIDなどを登録している場合、そのような情報は図2(1)に例示する友達登録データなどの形で例えば友達記憶手段15に記憶されており、そのなかから選択できる。また、Bさんの電子メールアドレスを新たに入力するのでもよい。   In order to specify the destination of the invitation to the other party, such as Mr. B, in the invitation operation, for example, the email address or instant messenger ID of Mr. B is registered as the contact information of an acquaintance in the address book service on the web service In such a case, such information is stored in, for example, the friend storage means 15 in the form of friend registration data illustrated in FIG. 2 (1), and can be selected therefrom. In addition, Mr. B's e-mail address may be newly entered.

〔2−2.招待の送信〕
そして、本装置1の招待送信手段20は、上記のように受け付けられた招待の操作に基づく招待の情報を送信先であるBさんの電子メールアドレスに送信する(ステップS2)。招待の情報としては、例えば、Aさんからの招待である旨の記述や、招待されたウェブサービスにアクセスするためのURLなどを含む電子メールが考えられる(例えば図4)。
[2-2. Send invitation
And the invitation transmission means 20 of this apparatus 1 transmits the information of the invitation based on the operation of the invitation received as mentioned above to Mr. B's e-mail address which is a transmission destination (step S2). As the invitation information, for example, an e-mail including a description that the invitation is from Mr. A, a URL for accessing the invited web service, and the like can be considered (for example, FIG. 4).

また、本装置1は、招待を識別する識別情報を記憶する識別情報記憶手段25を備え、招待送信手段20は、招待案件ごとに異なる識別情報を定め、送信先に送信する招待の情報に含めると共に、識別情報記憶手段25に記憶させる。識別情報の具体的な内容は自由であるが、招待の操作が行われた日時や、送信先としての電子メールアドレスもしくはインスタントメッセンジャーIDなどを組み合わせたり、ハッシュ計算や暗号化などで処理した文字列や、招待案件を識別するための任意のケース番号などが考えられる。   In addition, the present apparatus 1 includes an identification information storage unit 25 that stores identification information for identifying an invitation, and the invitation transmission unit 20 determines different identification information for each invitation item and includes it in the invitation information transmitted to the transmission destination. At the same time, it is stored in the identification information storage means 25. The specific content of the identification information is free, but the character string processed by combining the date and time of the invitation operation, email address or instant messenger ID as the destination, hash calculation, encryption, etc. Or any case number for identifying the invitation item.

図2(2)の例は、登録会員であるAさん(ユーザID「A123」)が、友達登録データ(図2(1))内の電子メールアドレス(「b−san・・@isp1・・・)に招待を送信した招待案件を表す招待データを含んでいる。この招待案件の招待データは、識別情報として、上記のような文字列である招待ID(例えば「A123−to−x59874」)と、ユーザが指定した案件名(例えば「同窓会写真」)を含んでいる。   In the example of FIG. 2 (2), a registered member A (user ID “A123”) has an e-mail address (“b-san • @ isp1 ••” in the friend registration data (FIG. 2 (1)). -) Includes invitation data representing the invitation item that sent the invitation.The invitation data of this invitation item includes an invitation ID (for example, "A123-to-x59874") as a character string as identification information. And the project name designated by the user (for example, “alumni association photo”).

また、上記のような識別情報を招待の情報に含める態様は自由であるが、図4の例のように、案件名「同窓会写真」のようにメール本文内に含めたり、メールに記載のアクセス先URLに引数(・・・/?A123-to-x59874)のように含めるなどすれば、招待された第二のユーザ(Bさんなど)が要件を把握できたり、アクセスの際に画面入力などのため、文字列などの識別情報を画面からのコピー操作して入力欄に貼り付けたり、紙にメモして手入力するなどの手間が省ける。   In addition, it is free to include the identification information as described above in the invitation information. However, as shown in the example of FIG. 4, it can be included in the body of the email as in the case name “Alumni Association Photo” or accessed in the email. If you include an argument (... /? A123-to-x59874) in the destination URL, the invited second user (Mr. B, etc.) can understand the requirements, and input screens when accessing. For this reason, it is possible to save the trouble of copying the identification information such as a character string from the screen and pasting it in the input field, or making a note on paper and manually inputting it.

〔2−3.アクセスと友達認証の開始〕
上記のような招待によらない場合を含めて、ウェブサービスをこれから利用しようとするユーザである第二のユーザが用いるゲスト端末T2から、ウェブサービスを利用するためのアクセスすなわちアクセス要求を本装置1が受信した場合(ステップS3)、本装置1の要求伝達手段30は、そのアクセスに対する認証のために要求する情報の指定を会員端末T1から受け付けて(ステップS7)、その指定に基づく要求をアクセス元のゲスト端末T2に送信する(ステップS8)。要求する情報としては、任意の文章や定型文などによる質問、又は第二のユーザの属性情報が考えられる。
[2-3. (Access and friend authentication start)
Including the case where the invitation is not made as described above, an access for using the web service, that is, an access request is issued from the guest terminal T2 used by the second user who is a user who intends to use the web service from now on. Is received (step S3), the request transmission means 30 of the apparatus 1 accepts designation of information required for authentication for the access from the member terminal T1 (step S7), and accesses the request based on the designation. It transmits to the original guest terminal T2 (step S8). The requested information may be a question based on an arbitrary sentence or a fixed sentence, or attribute information of the second user.

上記のような友達認証を開始するための具体的な処理手順も自由であるが、例えば、アクセス要求受付手段27が、ゲスト端末T2からのアクセスすなわちアクセス要求を受信すると(ステップS3)、アクセスしてきた端末について、ログインや認証などが行われてない端末であることを端末のクッキー情報などから判断する。そして、そのような端末に対してはWEBページ生成送信手段28が、図5に例示するように、ログイン、新規登録または友達認証を選択するためのWEBページを生成してゲスト端末T2へ送信する(ステップS4)。   The specific processing procedure for starting the friend authentication as described above is also free. For example, when the access request receiving means 27 receives an access from the guest terminal T2, that is, an access request (step S3), the access is accepted. It is determined from the cookie information of the terminal that the terminal is not logged in or authenticated. Then, for such a terminal, the WEB page generation / transmission means 28 generates a WEB page for selecting login, new registration or friend authentication and transmits it to the guest terminal T2, as illustrated in FIG. (Step S4).

そして、友達認証要求受信手段29が、上記のWEBページに対するボタン操作などの選択操作を受信し(ステップS5)、特に「友達認証」ボタンB5が操作されて友達認証が選択されたことを検出すると(ステップS6:「YES」)、ゲスト端末T2からのアクセスの処理を要求伝達手段30に引き継ぐことで友達認証を開始させる(ステップS7以降)。なお、図5における「ログイン」や「新規登録」を選択した場合に対応した動作や構成については従来と同様に準じるため省略する。   Then, when the friend authentication request receiving means 29 receives a selection operation such as a button operation on the WEB page (step S5) and detects that the friend authentication is selected by operating the "friend authentication" button B5, in particular. (Step S6: “YES”), the friend authentication is started by taking over the processing of access from the guest terminal T2 to the request transmission means 30 (after Step S7). Note that the operation and configuration corresponding to the case of selecting “login” or “new registration” in FIG.

〔2−4.情報の指定と要求の送信〕
以下、既に述べたAさんからの招待を受けたBさんからのアクセスを例にとり、その処理について説明する。すなわち、送信された招待の情報に基づくアクセスを、Bさんが用いるゲスト端末T2から受信した場合(ステップS3)、要求伝達手段30は、そのアクセスに対応する招待の操作が行われた側の会員端末T1を例えば招待データ(図2(2)の「ユーザID」欄など)から特定したうえ、その会員端末T1から、そのアクセスに対する認証のためにBさんに要求する質問又はBさんの属性情報の指定(Aさんやその他の第三者の属性情報の指定でもよい)を受け付けて(ステップS7)、その指定に基づく要求をアクセス元のゲスト端末T2に送信する(ステップS8)。
[2-4. (Specify information and send request)
The processing will be described below by taking as an example the access from Mr. B who received the invitation from Mr. A. That is, when an access based on the transmitted invitation information is received from the guest terminal T2 used by Mr. B (step S3), the request transmission means 30 is a member on the side where the invitation operation corresponding to the access is performed. For example, after identifying the terminal T1 from the invitation data (such as the “user ID” field in FIG. 2 (2)), the member terminal T1 asks B to authenticate the access or B's attribute information. (May be specified by the attribute information of Mr. A or other third party) (step S7), and transmits a request based on the specification to the guest terminal T2 that is the access source (step S8).

特に本実施形態では、上記のように要求する情報の指定を会員端末T1から受け付けるにあたって、要求伝達手段30は会員端末T1に対し、そのアクセスに対応する招待の情報に係る識別情報を送信するとともに、そのアクセスに対する認証のために要求する情報の指定を受け付ける。図6は、認証のため要求する情報の指定を受け付ける画面の例であるが、招待の情報に係る識別情報として、Aさんが入力した「同窓会写真」という文字列が案件名として表示されているので、Aさんは仮に複数の人に様々な案件で招待を送っていても、Bさんからの今回のアクセスがどの要件によるものか把握することができる。   In particular, in the present embodiment, when receiving the designation of requested information from the member terminal T1 as described above, the request transmission means 30 transmits identification information related to the invitation information corresponding to the access to the member terminal T1. The specification of information required for authentication for the access is accepted. FIG. 6 is an example of a screen that accepts designation of information requested for authentication. As identification information related to the invitation information, a character string “Alumni Photo” input by Mr. A is displayed as the project name. Therefore, even if Mr. A sends invitations to a plurality of people in various cases, he can grasp the requirement for this access from Mr. B.

また、上記のような質問又はBさんの属性情報の指定(例えば図4)に関し要求伝達手段30は、アクセスに対する認証のために要求する情報の選択肢として、アクセス元のゲスト端末T2に係る端末位置情報の指定を受け付ける(例えば、図6の画面における「位置確認」ボタンB6)。   Further, regarding the above-mentioned question or the specification of Mr. B's attribute information (for example, FIG. 4), the request transmission means 30 uses the terminal location related to the guest terminal T2 as the access source as an option of information required for authentication for access. Information designation is accepted (for example, “location confirmation” button B6 on the screen of FIG. 6).

もちろん、図6の画面で「質問作成」ボタンB16を操作して質問文を自由文入力するなどして他の情報を要求することもできるが、ここでは、Bさんなら愛媛に居るはずであることを予め知っているAさんが、要求する情報としてBさんの属性情報である端末位置情報を指定するため、図6の画面で「位置確認」ボタンB6を操作したものとする。この指定に基づく要求は要求伝達手段30が、情報を要求する画面(例えば図7)としてゲスト端末T2へ送信する。   Of course, it is possible to request other information by operating the “Create Question” button B16 on the screen of FIG. 6 and inputting a free text of the question text, but here, Mr. B should be in Ehime. Assume that Mr. A who knows in advance operates the “location confirmation” button B6 on the screen of FIG. 6 in order to specify terminal position information which is Mr. B's attribute information as requested information. A request based on this designation is transmitted by the request transmission means 30 to the guest terminal T2 as a screen for requesting information (for example, FIG. 7).

〔2−5.応答の送信と認証〕
図7の画面例で、情報の要求に対する応答としてBさんが、「GPS位置を送信」ボタンB7を操作すると、スマートフォンや携帯電話端末であるゲスト端末T2が、GPSで計測した端末位置情報を本装置1へ送信し、本装置1の応答伝達手段40は、上記のように送信された要求に対する応答内容をゲスト端末T2から受信して会員端末T1に送信つまり転送する(ステップS9)。
[2-5. Response sending and authentication)
In the screen example of FIG. 7, when Mr. B operates the “Send GPS position” button B7 as a response to the information request, the guest terminal T2, which is a smartphone or a mobile phone terminal, stores the terminal position information measured by GPS. The response transmission means 40 of the apparatus 1 transmits the response content to the request transmitted as described above from the guest terminal T2, and transmits or transfers it to the member terminal T1 (step S9).

図8の表示例は、上記のような応答内容の表示と共に、その応答内容に基づく認証結果の受付のためのもので、転送されてきたゲスト端末T2の端末位置情報が、愛媛県内であることを示している。なお、端末位置情報は、GPSによるものに限らず、無線LAN基地局、携帯電話基地局やISP(インターネット・サービス・プロバイダ)のネットワーク設備などの位置情報に基づいて計測した端末位置情報でもよい。   The display example of FIG. 8 is for receiving the authentication result based on the response content as described above, and the transferred terminal location information of the guest terminal T2 is within Ehime Prefecture. Is shown. Note that the terminal location information is not limited to that based on GPS, but may be terminal location information measured based on location information of a wireless LAN base station, a mobile phone base station, an ISP (Internet Service Provider) network facility, or the like.

そして、認証結果受付手段50は、送信された前記応答内容に対するAさんによる認証結果を会員端末T1から受け付けるが(ステップS10)、ここでは、AさんはBさんが愛媛県内に居るはずであるという知見を持っている。そこで、図8の表示内容はこの知見と合致しているので、AさんはBさんが真正であることを確信する。このため、図8の「認証する」ボタンB8を操作することにより、認証OKである旨の認証結果を入力し、この認証結果を認証結果受付手段50が受け付ける(ステップS10)。   And the authentication result reception means 50 receives the authentication result by Mr. A with respect to the transmitted response content from the member terminal T1 (step S10). Here, Mr. A should be in Mr. B in Ehime Prefecture. I have knowledge. Therefore, since the display content of FIG. 8 is consistent with this knowledge, Mr. A is convinced that Mr. B is authentic. Therefore, by operating the “authenticate” button B8 in FIG. 8, an authentication result indicating that the authentication is OK is input, and the authentication result receiving means 50 receives the authentication result (step S10).

図8の画面から再質問で対応することもできる。すなわち、要求伝達手段30もしくは認証結果受付手段50又は他の手段が、一の要求に対する応答内容に対し会員端末T1から、図8の「再質問」ボタンB9の操作など所定の再質問要求に応じて、続く他の質問を受け付けてゲスト端末T2へ送信するようにすれば、第一のユーザであるAさんが事情に応じて質問の回数でセキュリティレベルを調整したり、最初の応答内容では本人か確信が持てないような場合に無理に判断せず慎重を期して再質問し確実なセキュリティを実現することができる。   It is also possible to respond by re-questioning from the screen of FIG. That is, the request transmitting means 30 or the authentication result accepting means 50 or other means responds to a predetermined re-question request such as an operation of the “re-question” button B9 in FIG. Then, if other questions are received and transmitted to the guest terminal T2, the first user, Mr. A, adjusts the security level according to the number of questions according to the situation, If you are not sure, you can re-question carefully and make sure security without over-reaching.

この場合、認証結果受付手段50が受け付けた認証結果に基づき、すなわち認証OKであることから(ステップS11:「YES」)サービス提供手段60がゲスト端末T2に対してウェブサービスを提供する(ステップS12)。これにより、ゲスト端末T2のユーザであるBさんは、Aさんの意向通り、Aさんがアップロードした同窓会の写真を閲覧することができる。   In this case, based on the authentication result received by the authentication result receiving unit 50, that is, because the authentication is OK (step S11: “YES”), the service providing unit 60 provides a web service to the guest terminal T2 (step S12). ). Thereby, Mr. B who is the user of the guest terminal T2 can browse the photos of the alumni association uploaded by Mr. A, as Mr. A intended.

〔2−6.利用範囲の制限〕
なお、上記のような友達認証に基づく上記ウェブサービスの利用には、制限を設けることができる。具体的には、サービス提供手段60は、会員端末T1から受け付けた認証結果すなわち友達認証の結果に基づく場合は、前記ウェブサービスを所定の制限の範囲でゲスト端末T2に提供する。制限としては、閲覧できる画像やディレクトリなどアクセス範囲の制限や、認証後所定時間(例えば数時間、数日など)で使えなくなるなどの時間的制限、その他自由に定めることができる。
[2-6. (Restriction of usage range)
In addition, a restriction | limiting can be provided in utilization of the said web service based on the above friend authentication. Specifically, the service providing means 60 provides the web service to the guest terminal T2 within a predetermined limit when based on the authentication result received from the member terminal T1, that is, the result of friend authentication. Restrictions can be set freely such as restrictions on the range of access such as images and directories that can be browsed, time restrictions such as being unusable within a predetermined time (eg, several hours, several days, etc.) after authentication.

〔3.効果〕
以上のように、ウェブサービスの装置である本装置1を経て、ウェブサービスを新たに利用しようとする第二のユーザ(例えばBさん)に対し、本人なら想定通りの正しい応答が有るはずの質問や第二のユーザの属性情報を、ウェブサービスを既に利用している第一のユーザ(例えばAさん)が指定して(例えばステップS7。図6)第二のユーザへ要求させる(例えばステップS8。図7)。そして、それに対する応答(例えばステップS9。図8)による簡易な認証を経て(例えばステップS10,S11)サービスを提供する(例えばステップS12)。
[3. effect〕
As described above, a question that should be the correct response as expected to the second user (for example, Mr. B) who intends to newly use the web service through the device 1 which is a web service device. The attribute information of the second user is designated by the first user (for example, Mr. A) who already uses the web service (for example, step S7, FIG. 6) and requests the second user (for example, step S8). FIG. 7). Then, the service is provided (for example, step S12) through simple authentication (for example, step S10, S11) through a response (for example, step S9, FIG. 8).

これにより、簡易な構成でウェブサービスを他者に容易に利用させることが可能となる。また、状況や相手に応じて要求する情報の内容や回数などを第一のユーザが変更するなど制御することで、暗証漏洩リスクの回避に加え、任意のセキュリティレベルを実現できる。なお、公開鍵暗号方式などを用いた他の認証方式と比べても鍵管理サーバ、証明書管理サーバなどの構成が不要となりシステム負担の軽減が可能となる。   Thereby, it becomes possible to make others easily use the web service with a simple configuration. In addition to avoiding the risk of password leakage, an arbitrary security level can be realized by controlling the first user to change the content and number of information requested according to the situation and the other party. Note that the configuration of the key management server, certificate management server, and the like is not required as compared with other authentication methods using a public key encryption method, and the system burden can be reduced.

特に、本実施形態では上記のように、既存の第一のユーザ(例えばAさん)からの操作に基づいて(例えばステップS1)任意の送信先(例えばBさんの電子メールアドレス)へ招待の情報を送信し(例えばステップS2。図4)、それに基づく認証を行うための質問等の指定を招待側の端末(例えば会員端末T1)から受け付けることにより(例えばステップS7。図6)、既存のユーザが(例えばAさん)、自分が認証する責任を持つかわりに、友達など任意の相手(例えばBさん)に対し、画像を見せるなど任意の用途で、ウェブサービスを柔軟に活用することができる。   In particular, in the present embodiment, as described above, based on an operation from an existing first user (for example, Mr. A) (for example, Step S1), information on invitation to an arbitrary destination (for example, Mr. B's e-mail address) (For example, step S2. FIG. 4), and by accepting designation of a question or the like for authentication based on it from the inviting terminal (for example, the member terminal T1) (for example, step S7, FIG. 6), the existing user (For example, Mr. A), instead of having the responsibility of authenticating himself / herself, the web service can be flexibly used for arbitrary purposes such as showing an image to an arbitrary partner (for example, Mr. B) such as a friend.

また、本実施形態では上記のように、招待の相手や案件を表す名前や件名などの識別情報を、送信先へ送信するURLなど招待の情報に含めるとともに(例えば図4)記憶しておき(例えば図2(2))、それによるアクセスの際に第一の端末へ送信して(例えば図6)招待や相手を既存の第一のユーザ(例えばAさん)に識別させる。これにより、既存の第一のユーザは、複数の招待を同時並行で処理しやすくなるうえ、認証する相手や案件に応じた適切な情報を要求することが容易になり認証精度も改善できる。   Further, in the present embodiment, as described above, identification information such as a name or a subject name representing an invitation partner or a case is included in the invitation information such as a URL transmitted to the transmission destination (for example, FIG. 4) and stored ( For example, FIG. 2 (2)) is transmitted to the first terminal at the time of access (for example, FIG. 6), and the existing first user (for example, Mr. A) is identified by the invitation or the other party. As a result, the existing first user can easily process a plurality of invitations in parallel, and moreover, it becomes easy to request appropriate information according to the person to be authenticated and the case, and the authentication accuracy can be improved.

さらに、本実施形態では上記のように、認証のために要求する情報の選択肢としてアクセス元の端末位置情報を指定可能とすることにより(例えば図6)、知人や友人などの居住地、勤務地、滞在先など地理的情報を誰でも通常知っていることから、相手に応じた質問文を入力する手間を省きつつ客観的かつ信頼度の優れた認証を実現することが可能となる。   Furthermore, in the present embodiment, as described above, by making it possible to specify the terminal location information of the access source as an option of information required for authentication (for example, FIG. 6), the residence or work place of an acquaintance or friend Since everyone knows geographical information such as where to stay, it is possible to achieve objective and highly reliable authentication while omitting the trouble of inputting a question sentence according to the other party.

加えて、本実施形態では上記のように、既存の第一のユーザ(例えばAさん)による簡易な認証で利用させる場合は、第一のユーザ(例えばAさん)に提供しているウェブサービスを、閲覧範囲や書き込みの制限、所定時間で利用不可になるなどの制限付きで提供することにより、サービス内での非会員(例えばBさん)の行動を厳格でない認証精度に応じた範囲に限ることができ、情報セキュリティが維持できる。   In addition, in the present embodiment, as described above, in the case of using simple authentication by an existing first user (for example, Mr. A), the web service provided to the first user (for example, Mr. A) is used. By restricting the range of viewing, writing, and restrictions such as being unavailable for a certain period of time, the behavior of non-members (for example, Mr. B) within the service is limited to a range that conforms to non-strict authentication accuracy. Information security can be maintained.

〔4.他の実施形態〕
なお、上記実施形態は例示に過ぎず、本発明は、以下に例示するものやそれ以外の他の実施態様も含むものである。例えば、本出願における構成図、データの図、フローチャートなどは例示に過ぎず、各要素の有無、その配置や処理実行などの順序、具体的内容などは適宜変更可能である。一例として、本装置1を認証専用サーバとしてもよい。この場合、第一の端末や第二の端末にウェブサービスを提供するサービス提供手段として、ウェブサービスを提供する別のサーバなどの装置に対して、サービス提供を許諾するデータや信号を渡すことで任意の端末にウェブサービスを提供させる手段として実現してもよい。また、これに限らず、個々の手段をそれぞれ独立した装置で実現する構成も一般的である。
[4. Other embodiments]
In addition, the said embodiment is only an illustration and this invention includes what is illustrated below and other embodiment other than that. For example, the configuration diagrams, data diagrams, flowcharts, and the like in the present application are merely examples, and the presence / absence of each element, the order of the arrangement and processing execution, and the specific contents can be changed as appropriate. As an example, the apparatus 1 may be a dedicated authentication server. In this case, as a service providing means for providing a web service to the first terminal or the second terminal, data or a signal permitting the service provision is passed to a device such as another server that provides the web service. You may implement | achieve as a means to provide a web service to arbitrary terminals. Further, the configuration is not limited to this, and a configuration in which each unit is realized by an independent device is also common.

また、外部のプラットフォーム等をAPI(アプリケーション・プログラム・インタフェース)やネットワークコンピューティング(いわゆるクラウドなど)で呼び出すことで、上記実施形態で示した各手段を実現するなど、本発明の構成は柔軟に変更できる。さらに、本発明に関する手段などの各要素は、コンピュータの演算制御部に限らず物理的な電子回路など他の情報処理機構で実現してもよい。   In addition, the configuration of the present invention can be flexibly changed by, for example, realizing each means shown in the above embodiment by calling an external platform or the like with an API (application program interface) or network computing (so-called cloud). it can. Furthermore, each element such as means relating to the present invention may be realized by other information processing mechanisms such as a physical electronic circuit as well as a computer control unit.

1 情報処理装置(本装置)
6 演算制御部
7 記憶装置
8 通信手段
10 招待受付手段
15 友達記憶手段
20 招待送信手段
25 識別情報記憶手段
27 アクセス要求受付手段
28 WEBページ生成送信手段
29 友達認証要求受信手段
30 要求伝達手段
40 応答伝達手段
50 認証結果受付手段
60 サービス提供手段
B5〜B9 ボタン
N 通信ネットワーク
T 端末
T1 第一の端末(会員端末)
T2 第二の端末(ゲスト端末)
1. Information processing device (this device)
6 Arithmetic Control Unit 7 Storage Device 8 Communication Unit 10 Invite Accepting Unit 15 Friend Storage Unit 20 Invite Transmitting Unit 25 Identification Information Storage Unit 27 Access Request Receiving Unit 28 Web Page Generation Transmitting Unit 29 Friend Authentication Request Receiving Unit 30 Request Transmitting Unit 40 Response Transmission means 50 Authentication result acceptance means 60 Service providing means B5 to B9 Button N Communication network T Terminal T1 First terminal (member terminal)
T2 Second terminal (guest terminal)

Claims (6)

端末にウェブサービスを提供するとともに、第一の端末を用いて前記ウェブサービスを利用している第一のユーザから、第二の端末を用いて前記ウェブサービスを利用しようとする第二のユーザに対する認証結果を受け付ける情報処理装置であって、
前記ウェブサービスを利用するためのアクセスを前記第二のユーザが用いる第二の端末から受信したときに、そのアクセスに対する認証のために要求する質問又は属性情報の指定を前記第一の端末から受け付けて、その指定に基づく要求をアクセス元の前記第二の端末に送信する要求伝達手段と、
送信された前記要求に対する応答内容を前記第二の端末から受信して前記第一の端末に送信する応答伝達手段と、
送信された前記応答内容に対する前記第一のユーザによる認証結果を前記第一の端末から受け付ける認証結果受付手段と、
受け付けた前記認証結果に基づき、前記第二の端末に対して前記ウェブサービスを提供するサービス提供手段と、
を備えたことを特徴とする情報処理装置。
From a first user who provides a web service to a terminal and uses the web service using a first terminal, a second user who intends to use the web service using a second terminal An information processing apparatus that accepts an authentication result,
When an access for using the web service is received from a second terminal used by the second user, a request for authentication for the access or specification of attribute information is accepted from the first terminal. Request transmission means for transmitting a request based on the designation to the second terminal of the access source;
A response transmission means for receiving a response content to the transmitted request from the second terminal and transmitting the response content to the first terminal;
An authentication result receiving means for receiving an authentication result by the first user for the transmitted response content from the first terminal;
Service providing means for providing the web service to the second terminal based on the received authentication result;
An information processing apparatus comprising:
前記サービス提供手段は、前記第一の端末から受け付けた前記認証結果に基づく場合は、前記ウェブサービスを所定の制限の範囲で提供することを特徴とする請求項1記載の情報処理装置。   The information processing apparatus according to claim 1, wherein the service providing unit provides the web service within a predetermined range based on the authentication result received from the first terminal. 前記ウェブサービスを利用している前記第一のユーザから前記第一の端末を介して、任意の送信先に対する招待の操作を受け付ける招待受付手段と、
受け付けられた前記招待の操作に基づく招待の情報を前記送信先に送信する招待送信手段と、
を備え、
前記要求伝達手段は、送信された前記招待の情報に基づくアクセスを前記第二の端末から受信したときに、そのアクセスに対する認証のために要求する質問又は属性情報の指定を、前記招待の操作が行われた前記第一の端末から受け付けて、その指定に基づく要求をアクセス元の前記第二の端末に送信することを特徴とする請求項1又は2記載の情報処理装置。
Via the first terminal from the first user using the web service, an invitation receiving means for receiving an invitation operation for an arbitrary destination;
Invitation sending means for sending invitation information based on the accepted operation of the invitation to the destination;
With
When the request transmission means receives an access based on the transmitted invitation information from the second terminal, the request transmission means specifies the question or attribute information required for authentication for the access. The information processing apparatus according to claim 1, wherein the information processing apparatus receives the received request from the first terminal and transmits a request based on the designation to the second terminal that is an access source.
前記招待を識別する識別情報を記憶する識別情報記憶手段を備え、
前記招待送信手段は、前記送信先に送信する前記招待の情報に前記識別情報を含め、
前記要求伝達手段は前記第一の端末に対し、前記アクセスに対応する前記招待の情報に係る前記識別情報を送信して、前記要求する情報の指定を受け付けることを特徴とする請求項3に記載の情報処理装置。
Comprising identification information storage means for storing identification information for identifying the invitation,
The invitation transmission means includes the identification information in the invitation information to be transmitted to the transmission destination,
The said request transmission means transmits the said identification information which concerns on the information of the said invitation corresponding to the said access with respect to a said 1st terminal, and receives designation | designated of the said information requested | required. Information processing device.
前記要求伝達手段は、前記アクセスに対する認証のために要求する情報の選択肢として、前記アクセス元の前記端末に係る端末位置情報の指定を受け付けることを特徴とする請求項1から4のいずれか一項に記載の情報処理装置。   5. The request transmission unit accepts designation of terminal location information related to the access source terminal as an option of information requested for authentication for the access. 6. The information processing apparatus described in 1. コンピュータが、端末にウェブサービスを提供するとともに、第一の端末を用いて前記ウェブサービスを利用している第一のユーザから、第二の端末を用いて前記ウェブサービスを利用しようとする第二のユーザに対する認証結果を受け付ける情報処理方法であって、
前記ウェブサービスを利用するためのアクセスを前記第二のユーザが用いる第二の端末から受信したときに、そのアクセスに対する認証のために要求する質問又は属性情報の指定を前記第一の端末から受け付けて、その指定に基づく要求をアクセス元の前記第二の端末に送信する要求伝達処理と、
送信された前記要求に対する応答内容を前記第二の端末から受信して前記第一の端末に送信する応答伝達処理と、
送信された前記応答内容に対する前記第一のユーザによる認証結果を前記第一の端末から受け付ける認証結果受付処理と、
受け付けた前記認証結果に基づき、前記第二の端末に対して前記ウェブサービスを提供するサービス提供処理と、
をコンピュータが実行することを特徴とする情報処理方法。
A computer provides a web service to a terminal and a second user who intends to use the web service from a first user who uses the web service using a first terminal. An information processing method for receiving an authentication result for a user,
When an access for using the web service is received from a second terminal used by the second user, a request for authentication for the access or specification of attribute information is accepted from the first terminal. Request transmission processing for transmitting a request based on the designation to the second terminal of the access source;
A response transmission process for receiving the response content to the transmitted request from the second terminal and transmitting it to the first terminal;
An authentication result receiving process for receiving an authentication result by the first user for the transmitted response content from the first terminal;
A service providing process for providing the web service to the second terminal based on the received authentication result;
An information processing method characterized in that a computer executes.
JP2011142646A 2011-06-28 2011-06-28 Information processing apparatus and method Active JP5295320B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011142646A JP5295320B2 (en) 2011-06-28 2011-06-28 Information processing apparatus and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011142646A JP5295320B2 (en) 2011-06-28 2011-06-28 Information processing apparatus and method

Publications (2)

Publication Number Publication Date
JP2013011933A JP2013011933A (en) 2013-01-17
JP5295320B2 true JP5295320B2 (en) 2013-09-18

Family

ID=47685784

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011142646A Active JP5295320B2 (en) 2011-06-28 2011-06-28 Information processing apparatus and method

Country Status (1)

Country Link
JP (1) JP5295320B2 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6355797B1 (en) * 2017-05-16 2018-07-11 ヤフー株式会社 Determination apparatus, determination method, and determination program
US20220070236A1 (en) * 2020-08-28 2022-03-03 Tmrw Foundation Ip S. À R.L. Graphical representation-based user authentication system and method

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002032605A (en) * 2000-07-18 2002-01-31 Sharp Corp Mediation device and computer readable recording medium with mediation program recorded
JP2002215942A (en) * 2001-01-23 2002-08-02 Nec Corp Communication system with abstract filter
JP2004005146A (en) * 2002-05-31 2004-01-08 Nippon Telegr & Teleph Corp <Ntt> Authentication device
JP2004151942A (en) * 2002-10-30 2004-05-27 Ricoh Co Ltd Web service providing device, web service providing method and web service providing program
JP4137605B2 (en) * 2002-11-18 2008-08-20 日本電信電話株式会社 Service mediation method and system, mediation server device, user terminal device, and service mediation program

Also Published As

Publication number Publication date
JP2013011933A (en) 2013-01-17

Similar Documents

Publication Publication Date Title
US9565155B2 (en) System and method for openly sharing and synchronizing information across a plurality of mobile client application computers
KR101294582B1 (en) Sharing of media using contact data
JP6467869B2 (en) Information processing system and information processing method
US20170118165A1 (en) System and method for controlled sharing and synchronizing information across a plurality of mobile client application computers
KR101729633B1 (en) Apparatus and method for sharing contents of social network service in communicatino system
US9525678B2 (en) Non-transitory computer readable medium, server and system
US10194297B2 (en) Information processing apparatus, information processing method, and non-transitory computer readable medium
JP6331684B2 (en) Information processing apparatus, communication system, and program
US11928105B2 (en) System for tracking data associated with a digital token
JP5761256B2 (en) Shared data management system, shared data management device, shared data management method, and computer program
US11102019B2 (en) Device, method, and system for managed updating of meeting handout data
JP2021174156A (en) Service providing system, login setting method, and information processing system
JP5179298B2 (en) Access authorization system, access control server, and business process execution system
JP4872268B2 (en) Content distribution method and portable terminal
JP2016051329A (en) Content management apparatus and control method thereof
JP5513270B2 (en) Message sharing apparatus, method, and program
JP5295320B2 (en) Information processing apparatus and method
KR101128623B1 (en) System and Method for Collaborative Work of Document
US11431716B2 (en) Information processing apparatus and non-transitory computer readable medium
JP2015191361A (en) Information processor, information processing system, control method of information processor and computer program
US10686893B2 (en) Mediation server registering identification information for first communication apparatus and performing mediation communication between service provider server and second communication apparatus
JP5766670B2 (en) Personal information disclosure control device, method and program
US20220129215A1 (en) Output system, information processing system, and authentication method
CN109428725A (en) Information processing equipment, control method and storage medium
JP6059307B1 (en) Terminal device, information transmission method, and information transmission program

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130516

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130521

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130611

R150 Certificate of patent or registration of utility model

Ref document number: 5295320

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250