跨域单点登录方法及装置
实质审查的生效
摘要
本发明提供一种跨域单点登录方法及装置,方法包括:接收用户端所在第一安全域跨域发起的单点登录访问请求;基于自动信任协商机制与第一安全域建立信任关系;基于单点登录访问请求向用户端发起授权请求,接收用户端基于授权请求向身份提供方申请的授权码;利用授权码向身份提供方发送访问令牌申请请求,接收身份提供方基于访问令牌申请请求返回的访问令牌;利用访问令牌向身份提供方申请第一安全域用户端的用户身份信息,并接收身份提供方返回的用户身份信息;基于身份信息完成单点登录。本发明通过自动信任协商机制逐步建立信任关系,有效避免风险集中和单次暴露较多隐私信息,从而有效提升安全域内的自治性和隐私性。
基本信息
专利标题 :
跨域单点登录方法及装置
专利标题(英):
暂无
公开(公告)号 :
CN114553480A
申请号 :
CN202210039368.3
公开(公告)日 :
2022-05-27
申请日 :
2022-01-13
授权号 :
暂无
授权日 :
暂无
发明人 :
刘成业毛锐王妍杨海天
申请人 :
中国科学院信息工程研究所
申请人地址 :
北京市海淀区闵庄路甲89号
代理机构 :
北京路浩知识产权代理有限公司
代理人 :
谭云
优先权 :
CN202210039368.3
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40 H04L9/32
法律状态
2022-06-14 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220113
申请日 : 20220113
2022-05-27 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载