WO2024151654A1 - Systèmes informatiques et procédés de protection d'interfaces de programmation d'application avec authentification à deux facteurs - Google Patents

Systèmes informatiques et procédés de protection d'interfaces de programmation d'application avec authentification à deux facteurs Download PDF

Info

Publication number
WO2024151654A1
WO2024151654A1 PCT/US2024/010909 US2024010909W WO2024151654A1 WO 2024151654 A1 WO2024151654 A1 WO 2024151654A1 US 2024010909 W US2024010909 W US 2024010909W WO 2024151654 A1 WO2024151654 A1 WO 2024151654A1
Authority
WO
WIPO (PCT)
Prior art keywords
factor
client application
api
authentication
jwt
Prior art date
Application number
PCT/US2024/010909
Other languages
English (en)
Inventor
Hao Chen
George MITRY
Original Assignee
Discover Financial Services
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Discover Financial Services filed Critical Discover Financial Services
Publication of WO2024151654A1 publication Critical patent/WO2024151654A1/fr

Links

Abstract

Afin d'étendre un cadriciel OAuth 2.0 de telle sorte qu'une interface de programmation d'application (API) doit être protégée avec une authentification à deux facteurs, un fournisseur d'API peut être présenté avec un ensemble d'options pour différents types de seconds facteurs d'authentification qui peuvent être utilisés pour effectuer l'authentification à deux facteurs pour l'API, puis après que le fournisseur d'API sélectionne son type souhaité de second facteur d'authentification, un point d'extrémité de ressource OAuth ou un point d'extrémité de jeton OAuth peut fonctionner pour effectuer une authentification de second facteur de chaque application client tentant d'accéder à l'API sur la base d'un second facteur d'authentification du type sélectionné par le fournisseur d'API. D'autres technologies comparables pour protéger des API peuvent être étendues pour permettre une authentification à deux facteurs d'une manière similaire.
PCT/US2024/010909 2023-01-09 2024-01-09 Systèmes informatiques et procédés de protection d'interfaces de programmation d'application avec authentification à deux facteurs WO2024151654A1 (fr)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US18/151,670 2023-01-09
US18/151,730 2023-01-09
US18/151,737 2023-01-09

Publications (1)

Publication Number Publication Date
WO2024151654A1 true WO2024151654A1 (fr) 2024-07-18

Family

ID=

Similar Documents

Publication Publication Date Title
US11095455B2 (en) Recursive token binding for cascaded service calls
US10356082B2 (en) Distributing an authentication key to an application installation
JP6335280B2 (ja) 企業システムにおけるユーザおよびデバイスの認証
US10922401B2 (en) Delegated authorization with multi-factor authentication
CN113316783A (zh) 使用活动目录和一次性口令令牌组合的双因素身份认证
JP5745690B2 (ja) マルチテナントサービスプロバイダによるダイナミックプラットフォームの再構成
US11469894B2 (en) Computing system and methods providing session access based upon authentication token with different authentication credentials
AU2019449420B2 (en) Centralized authentication and authorization with certificate management
JP2017524214A (ja) サードパーティの認証サポートを介した企業認証
US11361101B2 (en) Multi-party authentication and authorization
CN113615144A (zh) 用于验证虚拟会话请求的系统和方法
JP7189856B2 (ja) モバイルデバイスを有するユーザがスタンドアロンコンピューティングデバイスの能力にアクセスすることをセキュアに可能にするためのシステム及び方法
US20230020656A1 (en) Computing session multi-factor authentication
US11750391B2 (en) System and method for performing a secure online and offline login process
US11611541B2 (en) Secure method to replicate on-premise secrets in a cloud environment
US20240236081A1 (en) Computing systems and methods for protecting application programming interfaces with two-factor authentication
US20240235835A1 (en) Computing systems and methods for protecting application programming interfaces with two-factor authentication
US20240236063A1 (en) Computing systems and methods for protecting application programming interfaces with two-factor authentication
AU2019370092B2 (en) Centralized authentication and authorization
WO2024151654A1 (fr) Systèmes informatiques et procédés de protection d'interfaces de programmation d'application avec authentification à deux facteurs
WO2020263938A1 (fr) Système de signature de document pour dispositifs mobiles
CN112970017A (zh) 设备到云存储的安全链接
WO2023160632A1 (fr) Procédé de définition d'autorisations d'accès à un service en nuage d'instance d'enclave, et plateforme de gestion en nuage