发明名称 |
主动联合的移动认证 |
摘要 |
为了作出受信任的web服务调用,客户机应用发送一系列消息以获得允许服务请求传递通过服务中继的令牌。用户通过提供用户凭证来获得第一安全令牌。第二令牌获得自确认第一令牌的信任中介。两个令牌都随服务请求被发送至服务中继。服务中继确认该第二令牌并且然后将第一令牌和服务请求传递至连接器服务。连接器服务确认第一令牌并且将服务请求传递至目标后端服务。连接器服务在与后端服务通信时充当用户。服务响应通过连接器服务和服务中继被路由回用户。 |
申请公布号 |
CN105229987A |
申请公布日期 |
2016.01.06 |
申请号 |
CN201480015693.X |
申请日期 |
2014.03.14 |
申请人 |
微软技术许可有限责任公司 |
发明人 |
K·S·杨;R·A·德罗林格;R·奥布里恩;D·J·朗德;J·D·潘德亚;G·埃尔 库瑞 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
上海专利商标事务所有限公司 31100 |
代理人 |
杨丽 |
主权项 |
一种用于作出对企业服务的web服务调用的方法,包括:将用户凭证提供至身份提供者以获得第一安全令牌,所述身份提供者与所述企业服务具有已建立的信任关系,所述令牌为在所述企业服务处接收到的服务请求提供认证;将所述第一令牌提供至信任中介,所述信任中介与服务中继和所述身份提供者具有已建立的信任关系;从所述信任中介接收第二令牌以交换所述第一令牌,所述第二令牌向服务中继提供认证;以及将服务请求连同所述第一令牌和所述第二令牌发送至所述服务中继。 |
地址 |
美国华盛顿州 |