发明名称 |
使用验证令牌的资源访问控制 |
摘要 |
本公开涉及使用验证令牌的资源访问控制。使用验证服务器(4)发放的验证令牌提供对由资源服务器(6、8)控制的资源的访问。当在资源服务器(6、8)处接收到来自用户(12)的资源请求时,则资源服务器(6、8)确定资源请求是否满足策略。如果资源请求满足策略,则可以在不向验证服务器(4)确认验证令牌的有效性的情况下允许对资源的访问。相反,如果资源请求不满足策略,则在允许所请求的访问之前,执行向验证服务器(4)对验证令牌的验证。 |
申请公布号 |
CN106462674A |
申请公布日期 |
2017.02.22 |
申请号 |
CN201580031075.9 |
申请日期 |
2015.05.29 |
申请人 |
阿姆IP有限公司 |
发明人 |
R·G·泰勒;M·梅利亚克;A·普里特查德;H·切费尼格;C·M·葆拉 |
分类号 |
G06F21/10(2013.01)I;G06F21/62(2013.01)I |
主分类号 |
G06F21/10(2013.01)I |
代理机构 |
中国国际贸易促进委员会专利商标事务所 11038 |
代理人 |
鲍进 |
主权项 |
一种控制用户对由资源服务器控制的资源的访问的方法,所述方法包括步骤:在验证服务器处接收来自所述用户的验证请求;如果所述验证请求符合一个或多个验证标准,则向所述用户发放验证令牌;在所述资源服务器处接收来自寻求访问所述资源的所述用户的资源请求和所述验证令牌;在所述资源服务器处确定所述资源请求是否满足策略,以及(i)如果所述资源请求满足所述策略,则在不向所述验证服务器确认所述验证令牌的有效性的情况下允许所述用户访问所述资源;以及(ii)如果所述资源请求不满足所述策略,则在允许所述用户访问所述资源之前向所述验证服务器确认所述验证令牌的有效性。 |
地址 |
英国剑桥 |