一种多级单包授权的方法及系统

基本信息

申请号 2020115133425 申请日 -
公开(公告)号 CN112261067A 公开(公告)日 2021-01-22
申请公布号 CN112261067A 申请公布日 2021-01-22
分类号 H04L29/06(2006.01)I;H04L29/08(2006.01)I 分类 电通信技术;
发明人 秦益飞;常官清;闻权;杨正权 申请(专利权)人 江苏易安联网络技术有限公司
代理机构 南京常青藤知识产权代理有限公司 代理人 高远
地址 210000江苏省南京市江宁区秣陵街道秣周东路12号悠谷孵化器4楼401室
法律状态 -

摘要

摘要 本发明提供一种多级单包授权的系统,应用于网关,包括:客户端,用于用户发送的访问服务端口的访问请求数据包;SPA代理中心,用于完成从客户端接入用户的鉴权,接收客户端连接网关的访问请求数据包;网关,用于打开客户端到本服务端口的访问权限,允许客户端接入连接;通过设立一个统一的单包授权代理中心,完成从客户端接入用户的鉴权,接收客户端连接网关信息。网关与代理中心,建立内部安全控制通道,通过该控制通道,将客户端访问信息传递给网关;网关根据SPA代理中心传递的“代敲门”信息,设置安全规则,打开客户端到本服务端口的访问权限,允许客户端接入连接,从而提升网络交互的安全性。