发明名称 时变访问令牌的生成方法及服务器
摘要 本发明提供了一种时变访问令牌的生成方法及服务器。该方法包括:服务应用方将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方,以使服务提供方根据自身当前时刻的第二访问令牌与第一访问令牌对服务应用方进行鉴权,服务应用方接收服务提供方发送的鉴权成功消息,获取当前时刻访问令牌的使用次数,根据第一访问令牌和使用次数,生成目标访问令牌,将第一访问令牌更新为目标访问令牌,返回执行将第一访问令牌携带在服务调用请求中发送给服务提供方及后续操作。本发明中每当服务应用方向服务提供方发送一次调用请求后,服务应用方就重新生成第一访问令牌变更为目标访问令牌,保证了访问令牌的时变性,提高了服务调用的安全性。
申请公布号 CN103618605A 申请公布日期 2014.03.05
申请号 CN201310611255.7 申请日期 2013.11.26
申请人 中国联合网络通信集团有限公司 发明人 朱志勇
分类号 H04L9/32(2006.01)I;H04L9/08(2006.01)I 主分类号 H04L9/32(2006.01)I
代理机构 北京同立钧成知识产权代理有限公司 11205 代理人 刘芳
主权项 一种时变访问令牌的生成方法,其特征在于,包括:服务应用方将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方,以使所述服务提供方根据自身当前时刻的第二访问令牌与所述第一访问令牌对所述服务应用方进行鉴权;所述服务应用方接收所述服务提供方发送的鉴权成功消息,所述鉴权成功消息是由所述服务提供方通过对所述服务应用方的鉴权后发送的;所述服务应用方获取当前时刻的访问令牌的使用次数;所述服务应用方根据所述第一访问令牌和所述使用次数,生成目标访问令牌;所述服务应用方将所述第一访问令牌更新为所述目标访问令牌,返回执行所述将当前时刻的第一访问令牌携带在服务调用请求中发送给服务提供方及后续操作。
地址 100033 北京市西城区金融大街21号