说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210652870.1 (22)申请日 2022.06.10 (71)申请人 中国银行股份有限公司 地址 100818 北京市西城区复兴门内大街1 号 (72)发明人 王群 (74)专利代理 机构 北京三友知识产权代理有限 公司 11127 专利代理师 薛平 杨丹 (51)Int.Cl. H04L 9/40(2022.01) H04L 9/32(2006.01) H04L 67/53(2022.01) (54)发明名称 开放式授权方法及装置 (57)摘要 本发明公开了一种开放式授权方法及 装置, 其中该方法包括: 交易银行接收第三方平台在交 易银行的登录页面发起的CA登录, 其中, 第三方 平台是在开放银行请求访问授权通过后, 由开放 银行重定向到 所述登录页面的; 交易银行在CA登 录通过后, 向第三方平台发放访问令牌; 交易银 行请示第三方平台欲访问的用户, 是否授权第三 方平台代理用户在交易银行的业务; 交易银行在 用户同意时, 向用户发放用于访问开放银行的访 问令牌。 本发 明可以在第三方平台不触及到用户 的敏感信息提前下, 进行了安全的授权方式, 在 第三方平台即使仅仅只是在交易银行展示的情 况下, 也能对用户提供服务, 使得业务的发展不 会滞后, 能应对同业 竞争。 权利要求书2页 说明书7页 附图3页 CN 115085997 A 2022.09.20 CN 115085997 A 1.一种开 放式授权方法, 其特 征在于, 包括: 交易银行接收第三方平台在交易银行的登录页面发起的CA登录, 其中, 第三方平台是 在开放银行请求访问授权通过后, 由开 放银行重定向到所述登录页面的; 交易银行在CA登录通过后, 向第三方平台发放访问令牌; 交易银行请示第 三方平台欲访问的用户, 是否授权第 三方平台代理用户在交易银行的 业务; 交易银行在用户同意时, 向用户发放用于访问开 放银行的访问令牌。 2.如权利要求1所述的方法, 其特征在于, 用于访问开放银行的访问令牌是用于访问开 放银行的第一API的, 所述第一API是第三方平台在向开放银行请求访问授权时携带的第二 API, 由开 放银行将第二API进行API权限配置后重 定向到所述登录页面的第一API。 3.如权利要求1所述的方法, 其特 征在于, 进一 步包括: 交易银行存储第三方平台的标识及密码, 用于在第三方平台CA登录时进行验证; 和/ 或, 交易银行存储用户的标识及 密码, 用于在用户登录时进行验证。 4.如权利要求1所述的方法, 其特 征在于, 进一 步包括: 交易银行在用户同意 时, 重定向到第 三方平台, 并在重定向到的地址中携带授权码, 用 于供第三方平台换 取访问令牌。 5.一种开 放式授权装置, 其特 征在于, 用于交易银 行, 装置包括: CA接收模块, 用于接收第三方平台在交易银行的登录页面发起的CA登录, 其中, 第三方 平台是在开 放银行请求访问授权通过后, 由开 放银行重定向到所述登录页面的; CA认证模块, 用于在CA登录通过后, 向第三方平台发放访问令牌; 用户请示模块, 用于请示第三方平台欲访 问的用户, 是否授权第三方平台代理用户在 交易银行的业务; 用户认证模块, 用于在用户同意时, 向用户发放用于访问开 放银行的访问令牌。 6.如权利要求5所述的装置, 其特征在于, 用户认证模块进一步用于发放的用于访问开 放银行的访问令牌是用于访问开放银行的第一API的, 所述第一API是第三方平台在向开放 银行请求访问授权时携带的第二API, 由开放银行将第二API进行API权限配置后重定向到 所述登录页面的第一API。 7.如权利要求5所述的装置, 其特 征在于, 进一 步包括: 表存储模块, 用于存储第三方平台的标识及密码, 用于在第三方平台CA登录时进行验 证; 和/或, 存 储用户的标识及 密码, 用于在用户登录时进行验证。 8.如权利要求5所述的装置, 其特 征在于, 进一 步包括: 重定向模块, 用于在用户同意 时, 重定向到第 三方平台, 并在重定向到的地址 中携带授 权码, 用于供第三方平台换 取访问令牌。 9.一种计算机设备, 包括存储器、 处理器及存储在存储器上并可在处理器上运行的计 算机程序, 其特征在于, 所述处理器执行所述计算机程序时实现权利要求1至4任一所述方 法。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质存储有计算机程 序, 所述计算机程序被处 理器执行时实现权利要求1至4任一所述方法。权 利 要 求 书 1/2 页 2 CN 115085997 A 211.一种计算机程序产品, 其特征在于, 所述计算机程序产品包括计算机程序, 所述计 算机程序被处 理器执行时实现权利要求1至4任一所述方法。权 利 要 求 书 2/2 页 3 CN 115085997 A 3
专利 开放式授权方法及装置
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 08:21:01
上传分享
举报
下载
原文档
(667.5 KB)
分享
友情链接
YD-T 4118-2022 分布式运营级网络地址翻译(NAT)的集中备份技术要求.pdf
DB15-T 2007—2020 党政机关办公区突发事件应急预案编制导则 内蒙古自治区.pdf
JY-T 0568-2020 电感耦合等离子体质谱分析方法通则.pdf
GB-T 39308-2020 难降解有机废水深度处理技术规范.pdf
NB-T 10691-2021 数据中心机房用不间断电源系统.pdf
DB31-T 1228-2020 在用燃油、燃气锅炉节能运行评价指标 上海市.pdf
DB5104-T 54.1-2022 节能改造技术规范 第1部分:水泵系统 攀枝花市.pdf
GB-T 14926.3-2001 实验动物 耶尔森菌检测方法.pdf
GB-T 10789-2015 饮料通则.pdf
GB-T 6901-2017 硅质耐火材料化学分析方法.pdf
GB-T 36993-2018 环槽铆钉连接副 技术条件.pdf
GB-T 6892-2015 一般工业用铝及铝合金挤压型材.pdf
中华人民共和国个人信息保护法 2021.pdf
T-GDTL 002—2018 建筑地坪涂装工程施工及验收规程.pdf
GB-T 32926-2016 信息安全技术 政府部门信息技术服务外包信息安全管理规范.pdf
T COSOCC 007—2024 信息安全技术 网络空间资产测绘安全要求.pdf
GB-T 40171-2021 磁珠法DNA提取纯化试剂盒检测通则.pdf
GB-T 37953-2019 信息安全技术 工业控制网络监测安全技术要求及测试评价方法.pdf
GB-T 16552-2017 珠宝玉石 名称.pdf
DB32-T 4553-2023 医疗机构医疗器械不良事件监测工作指南 江苏省.pdf
交流群
-->
1
/
3
13
评价文档
赞助2元 点击下载(667.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。