基于双重认证多重防护措施的采集信息共享方法及系统
Abstract:
一种基于双重认证多重防护措施的采集信息共享方法及系统,涉及一种采集信息共享方法。传统,采取使用头部信息来传递用户身份验证信息,该方法容易被截取用户信息。本发明包括步骤:客户端发起账号认证请求;认证通过,随机生成一个临时令牌,并返回给接收方;接收方得到临时令牌后再次发起数据请求,发送方收到请求后解密令牌,判断令牌合法性以及令牌的时效性;若校验通过,则进入提取数据及组装数据环节;服务端提取采集数据,并进行数据脱敏;对数据进行签名,并进行加密;将原文和加密后摘要一同发送给接收方。本技术方案使用账号认证与令牌认证相结合的认证方法,它将身份认证服务与数据提供服务进行分离,极大地提高接口交互的安全性。
Patent Agency Ranking
0/0