发明名称 |
一种实现通用单点登录的方法、装置和系统 |
摘要 |
本发明公开了一种实现通用单点登录的方法、装置和系统,在接入系统与单点登录认证服务器之间设置通用于不同单点登录产品的服务中间层;所述服务中间层基于通用的单点登录方式为接入系统进行权限验证时,服务中间层通过接入系统接收用户浏览器的访问请求,将其中包含的身份令牌提交给单点登录认证服务器进行验证,并接收单点登录认证服务器返回的认证结果。本发明使得各接入系统与服务中间层交互,而不是直接与单点登录产品交互,并且服务中间层提供通用的单点登录方式,因而保证了单点登录的通用性,能够统一为各接入系统进行权限验证。 |
申请公布号 |
CN103078932A |
申请公布日期 |
2013.05.01 |
申请号 |
CN201210589796.X |
申请日期 |
2012.12.31 |
申请人 |
中国移动通信集团江苏有限公司 |
发明人 |
江卫冲;王春华;俞新华;叶璐;刘利明;陈若鹏 |
分类号 |
H04L29/08(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L29/08(2006.01)I |
代理机构 |
北京派特恩知识产权代理事务所(普通合伙) 11270 |
代理人 |
张颖玲;张振伟 |
主权项 |
一种实现通用单点登录的系统,其特征在于,该系统包括服务中间层、接入系统;其中,所述服务中间层通用于不同单点登录产品,设置于接入系统与单点登录认证服务器之间,用于基于通用的单点登录方式为接入系统进行权限验证;所述接入系统,用于根据用户浏览器的访问请求向服务中间层发送认证请求;以及接收来自服务中间层的认证结果,并根据得到的认证结果完成授权工作。 |
地址 |
210029 江苏省南京市虎踞路59号 |