首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种基于JWT的认证方法以及系统 

申请/专利权人:南方电网数字平台科技(广东)有限公司

申请日:2020-09-23

公开(公告)日:2023-05-09

公开(公告)号:CN112311762B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2023.05.09#授权;2021.02.23#实质审查的生效;2021.02.02#公开

摘要:本发明公开了一种基于JWT的认证方法以及系统,方法包括:前端应用经由服务网关发送携带了账密信息的登录请求给认证服务;认证服务根据账密信息适配对应的校验模式,访问人员服务的具体认证接口对账密信息进行账密校验;认证服务在人员服务返回校验通过的信息时,创建票据返回给前端应用;前端应用携带票据发送业务访问请求给服务网关;服务网关对票据进行校验,校验成功后刷新票据以及并携带刷新后的票据访问业务服务,并将业务服务返回的业务数据和刷新后的票据返回给前端应用;本发明可以解决现有技术中前端和后端之间通过session共享机制进行认证控制存在的不可靠、复杂、不能很好的适应业务服务逐渐扩展的需求的缺陷。

主权项:1.一种基于JWT的认证方法,其特征在于,所述方法包括:前端应用经由服务网关发送携带了账密信息的登录请求给认证服务;认证服务根据所述账密信息适配对应的校验模式,根据所确定的校验模式访问人员服务的具体认证接口对所述账密信息进行账密校验,其中,所述人员服务提供至少一种校验模式;认证服务在人员服务返回校验通过的信息时,创建一个票据返回给前端应用;前端应用携带票据发送业务访问请求给服务网关;服务网关对票据进行校验,包括:校验票据是否有效以及校验票据是否注销,如果票据有效且未注销,则判定校验成功;票据有效是指的票据中的过期时间未过,票据注销是指的票据的票据ID存在于共享存储中的黑名单中;校验成功后刷新票据,包括:将当前时间加上票据中有效时长得到的时间,写入并覆盖票据的过期时间;携带刷新后的票据访问业务服务,并将业务服务返回的业务数据和刷新后的票据返回给前端应用。

全文数据:

权利要求:

百度查询: 南方电网数字平台科技(广东)有限公司 一种基于JWT的认证方法以及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。