YY开放身份认证协议设计与说明_V1.2.docVIP

  • 13
  • 0
  • 约6.24千字
  • 约 7页
  • 2016-01-08 发布于安徽
  • 举报
YY开放身份认证设计与说明 YY开放身份认证设计与说明 1 1 目标解决问题 2 2 介绍 2 2.1 术语约定 2 2.2 使用场景描述 2 2.3 使用限制与约定 3 3 系统总图 3 4 身份认证请求与认证令牌 3 4.1 格式 3 4.2 签名与校验 4 5 身份认证的流程 4 5.1 创建登录通道 4 5.2 生成身份认证请求 4 5.3 用户授权 5 5.4 YY服务器检查请求并签发认证令牌 5 5.5 第三方服务器检查认证令牌 5 6 安全讨论 5 6.1 拦截重放登录令牌 5 6.2 伪造登录令牌 5 6.3 欺诈攻击 6 6.4 拒绝服务攻击 6 7 运维以及游戏附加需求 6 7.1 密钥的生成、更新与管理 6 7.2 多玩通行证到游戏账户的转换 6 7.3 身份证信息 6 目标解决问题 本设计目标是设计一套安全有效的身份认证系统,用于为第三方合作厂商的游戏和应用提供YY用户的身份认证。通过本协议,用户只需要登录一次YY客户端,则可以快速穿梭于各不同厂商的游戏和应用,无需多次注册,无需记住不同的帐号和密码。 这有利于提高用户体验,降低试用门槛。 介绍 术语约定 用户 最终用户,对应地就是使用YY并且尝试通过开放身份认证登录第三方游戏、应用的人 第三方 指与YY展开合作的游戏、应用厂商 第三方服务器 指第三方提供登录服务的服务器 登录通道   指用于第三方客户端

文档评论(0)

1亿VIP精品文档

相关文档