- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.030M 21YD中华人民共和国通信行业标准YD/T3149-2016面向移动互联网的公共认证授权体系技术要求Requirementto internetoriented commonauthenticationandauthorizationsystem2016-07-11发布2016-10-01实施中华人民共和国工业和信息化部发布
YD/T 314920身份信息管理用户身份信息的创建、更新及删除。应用身份信息的创建、更新及删除。身份认证提供protal认证用户身份,提供接口认证应用身份。访问控制鉴权:将访间令牌发送到授权管理服务器请求鉴权,并处理结果。身份互通绑定绑定用户在多个域的账号,维护对应关系,实现信息共享,5.2.4能力提供商访问控制鉴别应用身份:将应用身份信息发送到身份提供商请求鉴别,并处理结果。鉴权:将访问令牌发送到授权管理服务器请求鉴权,并处理结果。能力管理管理能力的生命周期:上线、更新、下线等。5.2.5授权管理服务器用户授权验证用户身份,为用户提供授权应用的protal,需展示:授权主体即用户名、授权对象即应用名、授权项即应用可访问的用户信息。授权信息管理访间令牌生命周期管理即颁发、缴销及更新访问令牌,保存授权令牌、投权主体、授权对象、授权项的对应关系,使应用在用户投权下访间相应的资源。鉴权接收从身份提供商或能力提供商发来的访问令牌验证请求,验证访间令牌的有效性和正确性。5.3认证授权流程5.3.1授权码流程授权码流程图3所示,适用于移动互联网中有后台服务器端的业务,包括客户端应用、Wcb或Wap应用。流程说明如下:1)用户请求登录并使用某移动互联网业务。2)应用返回重定向指令至身份提供商,3)用户代理(测览器)访间身份提供商,请求认证用户身份,4)身份提供商返回登录页而。5)用户输入在身份提供商的账号和密码。6)若身份提供商认证用户身份成功,返回重定向指令至授权管理服务器,若失败则流程终止。7)用户代理(浏览器)访间授权管理服务器,请求授权应用访问资源。8)授权管理服务器返回授权确认页面,明确投权应用访间何种资源。7
YD/T3149-20169)用户同意授权或拒绝授权。10)若用户同意,则返回重定向指令至应用,携带授权码,若拒绝则流程终止。11) 浏览器按照10步重定向指令中的URL请求应用,应用获取授权码。12)应用携带投权码至投权管理服务器请求访问令牌。13)授权管理服务器给应用颁发访间令牌。14)应用携带访间令牌请求身份提供商保存的用户属性,如用户名、ID等。15)身份提供商返回用户属性。16)应用费带访间令牌请求能力提供商保存的用户信息,如爱好、经历、位置等。17)能力提供商携带应用标识至身份提供商请求验证应用身份。18)身份提供商返回应用认证结果。19)能力提供商返回用户属性。20)应用完成对用户的认证,用户成功登录。应用服务器用户代理身份提供商能力提供高5用产名/密所谢求授权9同费投权11获表投权码4持诺同专牌,求诺用(用产垃用身份标16费导洁间小,请求用户属性17请求股正应用身份20登录浓动图3授权码流程5.3.2隐式授权流程隐式授权流程如图4所示,适用于移动互联网中无后台服务器端的业务,包括客户端应用、运行于浏览器内部的JavaScript、ActionScript应用。该情况下,应用客户端通过内帐浏览器,触发测览器请求至身份提供商,并捕提HTTP重定向获取访问令牌,8
YD/T 3149-2016应用客户端用户代理身份提供商能力提供育授权管理服务器2量定向别身份器供方3请求登胎5用户多/密码管理服务器7请家授权9网毫我权12携修动间含弹,请求计间(用户和自用)身份标识-13透四请间(铭间(用户和空用)身分标识15请求验证点用身份16退用险证结果17盗回用户属性图4隐式授权流程流程说明如下:1)用户使用客户端应用,请求登录。2)客户端触发浏览器重定向指令至身份提供商,3)用户代理(浏览器)访间身份提供商,请求认证用户身份。4)身份提供商返回登录页面,5)用户输入在身份提供商的账号和密码。6)若身份提供商认证用户身份成功,返回重定向指令至授权管理服务器。若失败则流程终止。7)用户代理(浏览器)访间投权管理服务器,请求授权应用访间资源。8)投权管理服务器返回授权确认页面,明确授权应用访问何种资源。9)用户同意投权或拒绝授权。10)若用户同意,则返回重定向指令至应用,带投权码,若拒绝则流程终止,11)应用捕提浏览器中重定向指令,获取授权码。12)应用携带访间令牌请求身份提供商保存的用户属性,如用户名、ID等,13)身份提供商返回用户属性。14)应用携带访间令牌请求能力提供商保存的用户信息,如爱好、经历、位置等。15)能力提供商携带应用标识至身份提供商请求验证应用身份。
您可能关注的文档
- YY 0832.1-2011X射线放射治疗立体定向及计划系统 第1部分:头部X射线放射治疗立体定向及计划系统.pdf
- YYT 0662-2008外科植入物 不对称螺纹和球形下表面的金属接骨螺钉 机械性能要求和试验方法.pdf
- YS_T 3015.3-2013载金炭化学分析方法 第3部分:钙和镁量的测定 火焰原子吸收光谱法.pdf
- YD_T 2661-2013点对点多媒体消息网间互通的质量要求和测试方法.pdf
- YST 568.4-2008氧化锆、氧化铪化学分析方法 铝量的测定 铬天青S-氯化十四烷基吡啶分光光度法.pdf
- YD_T 3245.1-2017远程呈现视频会议系统协议技术要求 第1部分:媒体参数.pdf
- YY 1475-2016激光治疗设备 Q开关掺钕钇铝石榴石激光治疗机.pdf
- YS_T 1114-2016海水管系零部件用铝青铜棒材.pdf
- YZT 0110-2006新邮预订折.pdf
- YS_T 1289-2018钨镧合金中三氧化二镧含量的测定 Na2EDTA滴定法.pdf
- YY_T 1410-2016平衡测试训练系统.pdf
- YD_T 3199-2016支持通信应用的北斗授时设备技术要求.pdf
- YD_T 3046-2016移动核心网设备节能参数和测试方法.pdf
- YS_T 1077-2015眼镜架用TB13钛合金棒丝材.pdf
- YS_T 865-2013铜及铜合金无缝高翅片管.pdf
- YS_T 3007-2012电加热载金活性炭解吸电解工艺能源消耗限额.pdf
- YD_T 2245-2011域名注册系统安全防护要求.pdf
- YD_T 2709-2014基于承载网信息的网络服务优化技术.pdf
- YD_T 2807.5-2015云资源管理技术要求 第5部分:存储系统.pdf
- YS-T 323-2002铍青铜板材和带材.pdf
原创力文档


文档评论(0)