一种对数据资源进行访问的方法、装置和系统的制作方法_5

文档序号:9238120阅读:来源:国知局
资源服务器730获取访问权信息;将获取的访问权信息发送给所述终端740,以使所述终端740根据接收的访问权信息,对所述资源标识对应的数据资源进行访问;
[0171]所述第二账户服务器720,用于接收所述第一账户服务器发710送的授权请求;根据预设的授权机制,对所述授权请求进行授权,并向所述第一账户服务器710返回授权信肩、O
[0172]通过本发明实施例对互联网的数据资源进行访问授权时,第一账户服务器和第二账户服务器可以是不同应用的账户服务器,也即,资源请求者和资源所有者的账户可以是不同业务系统的账户,通过本发明实施例,可以实现不同业务系统的账户之间进行数据资源访问授权,从而可以提高互联网的数据资源访问的灵活性。
[0173]本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。
[0174]以上所述仅为本发明的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
【主权项】
1.一种对数据资源进行访问的方法,其特征在于,所述方法包括: 第一账户服务器接收终端发送的携带有第一账户标识和资源标识的第一访问权信息请求; 所述第一账户服务器向所述资源标识对应的资源所有者账户所属的第二账户服务器发送授权请求,所述授权请求中携带有所述第一账户标识、第二账户标识和所述资源标识,所述第二账户标识为所述资源所有者账户的账户标识;以使第二账户服务器根据预设的授权机制,对所述授权请求进行授权,并向所述第一账户服务器返回授权信息; 所述第一账户服务器在接收到所述授权信息后,根据所述授权信息,从所述资源标识对应的资源服务器获取访问权信息; 所述第一账户服务器将获取的访问权信息发送给所述终端,以使所述终端根据接收的访问权信息,对所述资源标识对应的数据资源进行访问。2.根据权利要求1所述的方法,其特征在于,所述第一账户服务器向所述资源标识对应的资源所有者账户所属的第二账户服务器发送授权请求,包括:如果所述第一账户服务器没有存储所述第一账户标识和所述资源标识对应的访问权信息,则所述第一账户服务器向所述资源标识对应的资源所有者账户所属的第二账户服务器发送授权请求; 所述方法还包括:如果所述第一账户服务器存储有所述第一账户标识和所述资源标识对应的访问权信息,则所述第一账户服务器将其存储的所述第一账户标识和所述资源标识对应的访问权信息发送给所述终端,以使所述终端根据接收的访问权信息,对所述资源标识对应的数据资源进行访问; 所述第一账户服务器在接收到所述授权信息后,根据所述授权信息,从所述资源标识对应的资源服务器获取访问权信息之后,还包括:所述第一账户服务器将获取的访问权信息与所述第一账户标识和所述资源标识对应存储。3.根据权利要求2所述的方法,其特征在于,所述第一账户服务器预先存储本地的账户标识与相关联的其它账户服务器的账户标识和验证信息的对应关系; 所述如果所述第一账户服务器没有存储所述第一账户标识和所述资源标识对应的访问权信息,则所述第一账户服务器向所述资源标识对应的资源所有者账户所属的第二账户服务器发送授权请求,包括: 如果所述第一账户服务器没有存储所述第一账户标识和所述资源标识对应的访问权信息,且根据所述预先存储本地的账户标识与相关联的其它账户服务器的账户标识和验证信息的对应关系,确定所述第一账户标识具有相关联的第三账户标识和对应的验证信息,则所述第一账户服务器向所述第三账户标识所属的第三账户服务器发送第三访问权信息请求,所述第三访问权信息请求中携带有所述第三账户标识、所述第三账户标识对应的验证信息、所述资源标识; 以使所述第三账户服务器在根据所述第三访问权信息请求中携带的验证信息对所述第三访问权信息请求验证通过后,如果存储有所述第三账户标识和所述资源标识对应的访问权信息,则向所述第一账户服务器发送所述第三账户标识和所述资源标识对应的访问权信息,如果没有存储所述第三账户标识和所述资源标识对应的访问权信息,则向所述第一账户服务器发送请求失败信息; 如果所述第一账户服务器接收到所述第三账户服务器发送的请求失败信息,则所述第一账户服务器向所述资源标识对应的资源所有者账户所属的第二账户服务器发送授权请求;如果接收到所述第三账户服务器发送的访问权信息,则将接收到的访问权信息发送给所述终端,以使所述终端根据接收的访问权信息,对所述资源标识对应的数据资源进行访问。4.根据权利要求3所述的方法,其特征在于,还包括: 所述第一账户服务器接收终端发送的账户关联请求,所述账户关联请求中携带有所述第一账户标识和所述第三账户标识; 所述第一账户服务器向所述第三账户标识所属的所述第三账户服务器发送所述账户关联请求;以使所述第三账户服务器在对所述账户关联请求进行关联授权验证通过后,向所述第一账户服务器发送所述第三账户标识对应的验证信息; 所述第一账户服务器接收所述第三账户服务器发送的所述第三账户标识对应的验证信息,并在存储的本地的账户标识与相关联的其它账户服务器的账户标识和验证信息的对应关系中,加入所述第一账户标识与所述第三账户标识、所述验证信息的对应关系。5.根据权利要求1所述的方法,其特征在于,所述第一账户服务器向所述资源标识对应的资源所有者账户所属的第二账户服务器发送授权请求,包括: 所述第一账户服务器将所述资源标识发送给所述资源标识对应的资源服务器,并接收所述资源服务器反馈的所述资源标识对应的资源所有者账户的第二账户标识; 所述第一账户服务器向所述第二账户标识所属的第二账户服务器发送所述授权请求。6.根据权利要求5所述的方法,其特征在于,所述第一账户服务器向所述第二账户标识所属的第二账户服务器发送所述授权请求,包括: 所述第一账户服务器根据预先存储的账户标识和账户服务器的从属关系,确定所述第二账户标识所属的第二账户服务器; 所述第一账户服务器向所述第二账户服务器发送所述授权请求。7.根据权利要求1所述的方法,其特征在于,所述第一账户服务器向所述资源标识对应的资源所有者账户所属的第二账户服务器发送授权请求之前,还包括: 所述第一账户服务器从所述资源服务器获取签名算法和签名密钥;所述第一账户服务器根据所述签名算法和签名密钥,对所述授权请求进行签名加密;或者, 所述第一账户服务器向所述资源服务器发送携带有所述授权请求的签名加密请求,以使所述资源服务器根据存储的签名算法和签名密钥对所述授权请求进行签名加密;所述第一账户服务器接收所述资源服务器发送的经过签名加密的所述授权请求。8.根据权利要求1所述的方法,其特征在于,所述第一账户服务器在接收到所述授权信息后,根据所述授权信息,从所述资源标识对应的资源服务器获取访问权信息,包括: 所述第一账户服务器在接收到所述授权信息后,向所述资源标识对应的资源服务器发送第二访问权信息请求,所述第二访问权信息请求中携带有所述第一账户标识、所述第二账户标识、所述资源标识和所述授权信息;以使所述资源服务器对所述授权信息进行验证,并在验证通过后,生成所述访问权信息,发送给所述第一账户服务器; 所述第一账户服务器接收所述资源服务器发送的所述访问权信息。9.根据权利要求1所述的方法,其特征在于,所述第一账户服务器在接收到所述授权信息后,根据所述授权信息,从所述资源标识对应的资源服务器获取访问权信息之后,还包括:所述第一账户服务器将获取的访问权信息与所述第一账户标识和所述资源标识对应的存储; 所述方法还包括: 第一账户服务器向所述资源服务器发送访问权更新请求,所述访问权更新请求中携带有所述第一账户标识、所述资源标识以及存储的与所述第一账户标识和所述资源标识对应的访问权信息中包括的更新码;以使所述资源服务器对所述更新码验证通过后,生成新的访问权信息,发送给所述第一账户服务器; 所述第一账户服务器接收所述资源服务器发送的访问权信息,用接收到的访问权信息对存储的与所述第一账户标识和所述资源标识对应的访问权信息进行替换,并将接收到的访问权信息发送给所述终端;以使终端对其存储的所述资源标识对应的访问权信息进行替换。10.一种对数据资源进行访问的方法,其特征在于,所述方法包括: 第二账户服务器接收第一账户服务器发送的授权请求,所述授权请求中携带有第一账户标识、第二账户标识和资源标识;其中,所述授权请求由第一账户服务器在接收到终端发送的携带有所述第一账户标识和所述资源标识的第一访问权信息请求后发送,所述第二账户标识为所述资源标识对应的资源所有者账户的账户标识,所述资源所有者账户属于所述第二账户服务器; 所述第二账户服务器根据预设的授权机制,对所述授权请求进行授权,并向所述第一账户服务器返回授权信息;以使所述第一账户服务器在接收到所述授权信息后,根据所述授权信息,从所述资源标识对应的资源服务器获取访问权信息,并将获取的访问权信息发送给所述终端,以使所述终端根据接收的访问权信息,对所述资源标识对应的数据资源进行访问。11.根据权利要求10所述的方法,其特征在于,所述第二账户服务器根据预设的授权机制,对所述授权请求进行授权,包括: 所述第二账户服务器从所述资源服务器获取签名算法和签名密钥;所述第二账户服务器根据所述签名算法和签名密钥,对所述授权请求进行签名验证,在验证通过后,根据预设的授权机制,对所述授权请求进行授权;或者, 所述第二账户服务器向所述资源服务器发送携带有所述授权请求的签名验证请求,以使所述资源服务器根据存储的签名算法和签名密钥对所述授权请求进行签名验证,并在验证通过后向所述第二账户服务器发送验证成功信息;所述第二账户服务器在接收到所述资源服务器发送的验证成功信息后,根据预设的授权机制,对所述授权请求进行授权。12.根据权利要求10所述的方法,其特征在于,所述第二账户服务器根据预设的授权机制,对所述授权请求进行授权,并向所述第一账户服务
当前第5页1 2 3 4 5 6 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1