发明名称 |
一种集中权限数据的分布式权限验证方法及系统 |
摘要 |
本发明公开了一种集中权限数据的分布式权限验证方法及系统,方法包括:Web服务器收到请求端的访问请求时,获取所述访问请求携带的由授权服务器授予所述请求端的加密令牌;Web服务器对所述加密令牌进行解密以获取令牌;Web服务器对所述令牌进行验证以确定所述请求端是否有具有访问权限。本发明通过把验证阶段移入每个独立的应用系统中,只把第一次的授权与验证交由保存授权数据的授权服务器处理,请求端后面所有请求均附带加密访问令牌进行访问即可。不仅减少了内网请求开销与延时,而且减少了对授权服务器的并发压力,提高了系统的稳定性。 |
申请公布号 |
CN105245501A |
申请公布日期 |
2016.01.13 |
申请号 |
CN201510550436.2 |
申请日期 |
2015.09.01 |
申请人 |
TCL集团股份有限公司 |
发明人 |
董延平 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
深圳市君胜知识产权代理事务所 44268 |
代理人 |
王永文;刘文求 |
主权项 |
一种集中权限数据的分布式权限验证方法,其特征在于,所述方法包括以下步骤:A、Web服务器收到请求端的访问请求时,获取所述访问请求携带的由中央授权服务器授予所述请求端的加密令牌;B、Web服务器对所述加密令牌进行解密以获取令牌;C、Web服务器对所述令牌进行验证以确定所述请求端是否有具有访问权限。 |
地址 |
516006 广东省惠州市仲恺高新技术开发区十九号小区 |