发明名称 |
业务鉴权处理方法及系统 |
摘要 |
本发明涉及一种业务鉴权处理方法,包括以下步骤:鉴权服务器接收业务鉴权请求时,根据所述业务鉴权请求判断业务是否符合应用条件,如果符合则生成令牌,并将该令牌返回给应用客户端;所述应用客户端向应用服务器发出业务请求,在该业务请求中携带所述令牌;所述应用服务器对所述业务请求中携带的令牌进行验证,如果通过,则执行该业务。本发明还涉及了一种业务鉴权处理系统,包括:鉴权请求模块、鉴权服务器、业务请求模块以及令牌鉴权模块。本发明利用移动终端直接与鉴权服务器进行鉴权操作,并利用令牌在应用服务器再次进行验证,实现了无业务网关类数据业务的鉴权处理,同时也保证了业务的安全。 |
申请公布号 |
CN101351027A |
申请公布日期 |
2009.01.21 |
申请号 |
CN200710119286.5 |
申请日期 |
2007.07.19 |
申请人 |
中国移动通信集团公司 |
发明人 |
段翔;周华;于川;周彬;袁向阳 |
分类号 |
H04Q7/38(2006.01);H04Q7/22(2006.01) |
主分类号 |
H04Q7/38(2006.01) |
代理机构 |
北京同立钧成知识产权代理有限公司 |
代理人 |
刘芳 |
主权项 |
1、一种业务鉴权处理方法,其特征在于,包括以下步骤:鉴权服务器接收业务鉴权请求时,根据所述业务鉴权请求判断业务是否符合应用条件,如果符合则生成令牌,并将该令牌返回给应用客户端;所述应用客户端向应用服务器发出业务请求,在该业务请求中携带所述令牌;所述应用服务器对所述业务请求中携带的令牌进行验证,如果通过,则执行该业务。 |
地址 |
100032北京市西城区金融大街29号 |