发明名称 授权服务器和客户端设备、服务器协作系统和令牌管理方法
摘要 提供一种生成将对协作系统的访问权限转让至协作请求系统所需的令牌的方法。在该方法中,在令牌的有效期到期之后,发出刷新令牌以在无需进行对用户的确认的情况下更新令牌。在更新令牌所需的信息泄漏的情况下,不期望的系统更新令牌、并且协作系统被非法地使用。由于该原因,需要用于使已泄漏的刷新令牌无效的单元。在使用刷新令牌来发出一系列令牌的情况下,访问管理服务与重新发出的令牌相关联地存储在最初的授权处理时所发出的刷新令牌。然后,在指定了最初发出的刷新令牌的情况下,使与最初发出的刷新令牌相关联的所有刷新令牌均无效。
申请公布号 CN104350501B9 申请公布日期 2017.04.19
申请号 CN201380027459.4 申请日期 2013.04.10
申请人 佳能株式会社 发明人 茂垣俊介
分类号 G06F21/41(2006.01)I;G06F21/33(2006.01)I;H04L9/32(2006.01)I 主分类号 G06F21/41(2006.01)I
代理机构 北京魏启学律师事务所 11398 代理人 魏启学
主权项 一种授权服务器,用于基于与从客户端设备对资源服务器的访问请求相关联地从所述客户端设备所接收到的有效授权信息,来对所述访问请求进行授权,所述授权服务器的特征在于包括:发出部件,用于根据与认证信息一起从所述客户端设备所接收到的发出请求,来发出访问所述资源服务器所使用的授权信息以及在无需任何认证信息的情况下重新发出新的授权信息所使用的更新授权信息;重新发出部件,用于根据与更新授权信息一起接收到的刷新处理请求来重新发出新的更新授权信息和新的授权信息,并且将为了重新发出新的更新授权信息和授权信息而由所述发出部件发出的更新授权信息作为初始更新授权信息与重新发出的授权信息和更新授权信息相关联地进行存储;以及无效部件,用于根据与更新授权信息一起接收到的无效请求,来使所接收到的更新授权信息作为初始更新授权信息而相关联的更新授权信息无效。
地址 日本东京都大田区下丸子3丁目30番2号