发明名称 针对多个资源提供方的授权方法与系统
摘要 本发明公开了一种针对多个资源提供方的授权方法与系统。该方法包括:响应于接收到用户发送的业务请求消息,第三方业务单元向资源分配单元发送授权请求消息,新增加的资源分配单元作为开放平台下多个独立资源提供单元的总接入代理,负责完成与第三方业务单元的对接,以及与用户之间的授权请求与授权许可接收,并实现向多个资源提供单元颁发资源凭证信息,以使得多个资源提供单元在后续流程中对作为资源使用者的第三方业务单元进行合法性鉴权。通过本发明提供的技术方案,对OAuth协议进行扩充,方便安全地实现对多个资源提供方的同时授权,也简化了用户操作,提升了用户操作体验。
申请公布号 CN104144416A 申请公布日期 2014.11.12
申请号 CN201310170120.1 申请日期 2013.05.10
申请人 中国电信股份有限公司 发明人 刘伟;杨鑫;熊小明;闫峰;蔡志平;潘卫
分类号 H04W12/06(2009.01)I;H04W72/04(2009.01)I 主分类号 H04W12/06(2009.01)I
代理机构 中国国际贸易促进委员会专利商标事务所 11038 代理人 毛丽琴
主权项 一种针对多个资源提供方的授权方法,其特征在于,所述方法包括:响应于接收到用户发送的业务请求消息,第三方业务单元向资源分配单元发送授权请求消息;根据所述授权请求消息,所述资源分配单元获得所述授权请求消息中所请求资源的资源提供单元的标识信息;响应于所述授权请求消息中包含多个资源提供单元的标识信息,所述资源分配单元向所述用户发送授权提示消息,所述授权提示消息中包含提示所述用户对所述第三方业务单元与所述多个资源提供单元进行授权的信息;所述资源分配单元接收用户输入的授权许可信息,所述授权许可信息中分别包含对所述第三方业务单元与所述多个资源提供单元的授权许可信息;根据所述授权许可信息,所述资源分配单元分别向所述第三方业务单元与所述多个资源提供单元颁发资源凭证信息;所述第三方业务单元利用所述资源凭证信息访问所述多个资源提供单元;所述多个资源提供单元分别对所述资源凭证信息进行鉴权;响应于鉴权通过,所述多个资源提供单元分别向所述第三方业务单元提供所述多个资源提供单元具有的第三方资源信息,以由所述第三方业务单元为所述用户提供针对所述业务请求消息的业务服务。
地址 100033 北京市西城区金融大街31号