JP6643374B2 - サービス管理システム及びサービス管理方法 - Google Patents
サービス管理システム及びサービス管理方法 Download PDFInfo
- Publication number
- JP6643374B2 JP6643374B2 JP2018022821A JP2018022821A JP6643374B2 JP 6643374 B2 JP6643374 B2 JP 6643374B2 JP 2018022821 A JP2018022821 A JP 2018022821A JP 2018022821 A JP2018022821 A JP 2018022821A JP 6643374 B2 JP6643374 B2 JP 6643374B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- server
- authentication
- service management
- relay server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000007726 management method Methods 0.000 title claims description 24
- 238000000034 method Methods 0.000 claims description 59
- 238000012545 processing Methods 0.000 claims description 8
- 238000007790 scraping Methods 0.000 claims description 8
- 238000013475 authorization Methods 0.000 claims description 5
- 238000012546 transfer Methods 0.000 description 9
- 230000005540 biological transmission Effects 0.000 description 6
- 238000012790 confirmation Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 238000004891 communication Methods 0.000 description 3
- 239000000284 extract Substances 0.000 description 2
- 230000010365 information processing Effects 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 239000008186 active pharmaceutical agent Substances 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000033772 system development Effects 0.000 description 1
Images
Landscapes
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
図1に示すように、本実施形態では、ユーザ端末10、中継サーバ20、APIゲートウェイ30、認証サーバ40、銀行サーバ50を用いる。ここで、APIゲートウェイ30、銀行サーバ50が、サービス管理システムとして機能する。
まず、図3を用いて、認証情報の登録処理を説明する。ここでは、サービスプロバイダのサービスを利用するために生体識別情報を登録する。
次に、図4を用いて、サービスの利用処理を説明する。
ここでは、ユーザ端末10は、生体情報の読取処理を実行する(ステップS2−1)。具体的には、ユーザがサービスプロバイダのサービスを利用する場合、ユーザ端末10を用いて、中継サーバ20にアクセスする。この場合、中継サーバ20は、ユーザ端末10のディスプレイに認証画面を出力する。この認証画面には、ユーザIDの入力、生体情報の読み取りを指示するメッセージが含まれる。ユーザは、ユーザIDを入力し、生体情報取得部11において、生体情報の読み取り操作を行なう。
次に、中継サーバ20は、トップ画面の要求処理を実行する(ステップS2−14)。具体的には、中継サーバ20は、取得したトップ画面URLを用いて、トップ画面(ログイン画面)を要求する。
次に、銀行サーバ50は、トップ画面の送信処理を実行する(ステップS2−15)。具体的には、銀行サーバ50は、トップ画面URLに対応したトップ画面を中継サーバ20に送信する。
次に、中継サーバ20は、サービス画面の要求処理を実行する(ステップS2−17)。具体的には、中継サーバ20は、抽出した要素に基づいて、サービス画面を取得するためのURLを特定する。そして、中継サーバ20は、特定したURLを用いて、銀行サーバ50にサービス画面を要求する。
次に、中継サーバ20は、スクレイプ処理を実行する(ステップS2−19)。具体的には、中継サーバ20は、取得したサービス画面を解析し、サービス画面に含まれる要素を抽出する。そして、中継サーバ20は、抽出した要素を用いて、ユーザ提供画面を構築し、ユーザ端末10に送信する。
次に、ユーザ端末10は、画面表示処理を実行する(ステップS2−20)。具体的には、ユーザ端末10は、ユーザ提供画面を出力する。
(1)本実施形態によれば、銀行サーバ50におけるID/PW認証処理(ステップS1−4)を完了した場合、APIゲートウェイ30は、アクセストークンの発行処理を実行する(ステップS1−6)。中継サーバ20は、アクセストークンを保持し(ステップS1−7)、ユーザ端末10からシリアルデータ、IDを取得し、認証サーバ40において、シリアルデータ、IDを登録する。これにより、OAuthで利用されているアクセストークンと、生体認証で利用されるシリアルデータとを関連付けることができる。
・上記実施形態では、生体認証はFIDO(登録商標)認証に限定されるものではない。また、銀行サーバ50の金融サービスを中継サーバ20が、ユーザの代理で利用する場合の認証は、OAuthに限定されるものではない。
Claims (6)
- クライアント端末と通信を行なう中継サーバ及び認証サーバに接続され、サービス提供を管理するサービス管理システムであって、
前記サービス管理システムが、
前記中継サーバから、前記クライアント端末の利用者のユーザ認証情報が前記認証サーバに送信され、前記認証サーバにおいて前記クライアント端末の利用者のユーザ認証の完了後に、前記中継サーバからアクセストークンに関連付けられたユーザIDを受信し、
前記ユーザIDに関連付けられたアクセストークンに基づいて、前記利用者のログイン状態を生成し、
前記ログイン状態に基づいて、前記利用者が複数のサービスを利用可能な各要素が含まれるメニュー画面のアドレス情報を、前記中継サーバに返信し、
前記中継サーバにおいて、前記アドレス情報に基づいたスクレイプ処理を実行させることを特徴とするサービス管理システム。 - 前記サービス管理システムは、認可サーバとサービス提供サーバとを含んで構成され、
前記認可サーバは、
前記中継サーバからアクセストークンに関連付けられたユーザIDを取得し、
前記サービス提供サーバに対して、ログイン状態の生成を要求することを特徴とする請求項1に記載のサービス管理システム。 - クライアント端末と通信を行なう中継サーバ及び認証サーバに接続されたサービス管理システムを用いて、サービスを提供する方法であって、
前記中継サーバは、
前記クライアント端末の利用者のユーザ認証情報を前記認証サーバに送信し、
前記認証サーバからユーザ認証結果を取得し、前記ユーザ認証結果においてユーザ認証の完了情報を取得した場合、前記サービス管理システムにアクセストークンに関連付けられたユーザIDを送信し、
前記サービス管理システムは、前記ユーザIDに関連付けられたアクセストークンに基づいて、前記利用者のログイン状態を生成し、
前記ログイン状態に基づいて、前記利用者が複数のサービスを利用可能な各要素が含まれるメニュー画面のアドレス情報を、前記中継サーバに返信し、
前記中継サーバは、前記アドレス情報に基づいてスクレイプ処理を実行することを特徴とするサービス管理方法。 - 前記サービス管理システムは、認可サーバとサービス提供サーバとを含んで構成され、
前記認可サーバは、
前記中継サーバからアクセストークンに関連付けられたユーザIDを取得し、
前記サービス提供サーバに対して、ログイン状態の生成を要求することを特徴とする請求項3に記載のサービス管理方法。 - 前記中継サーバは、
ユーザIDと関連付けて前記アクセストークンをアクセストークン記憶部に記録し、
前記クライアント端末から、前記利用者の生体認証情報に基づく生体認証データ及びユーザIDを取得し、前記ユーザIDと関連付けられたアクセストークンが前記アクセストークン記憶部に記録されている場合、前記生体認証データ及びユーザIDを前記認証サーバに送信して記憶させ、
新たなアクセスにおいて、前記クライアント端末から生体認証データを取得して、前記認証サーバに転送し、前記認証サーバから前記生体認証データを用いたユーザ認証結果を取得することを特徴とする請求項3又は4に記載のサービス管理方法。 - 前記中継サーバは、前記クライアント端末から、生体識別情報をユーザ秘密鍵で暗号化して受信し、
前記生体識別情報を用いてユーザ認証を行なう認証サーバから、ユーザ公開鍵で復号した生体識別情報を用いてユーザ認証を行なった認証結果を取得し、
前記認証結果に基づいて、アクセストークンに関連付けられたユーザIDを用いて、前記サービス管理システムにログインすることを特徴とする請求項5に記載のサービス管理方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018022821A JP6643374B2 (ja) | 2018-02-13 | 2018-02-13 | サービス管理システム及びサービス管理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018022821A JP6643374B2 (ja) | 2018-02-13 | 2018-02-13 | サービス管理システム及びサービス管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2019139547A JP2019139547A (ja) | 2019-08-22 |
JP6643374B2 true JP6643374B2 (ja) | 2020-02-12 |
Family
ID=67694113
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018022821A Active JP6643374B2 (ja) | 2018-02-13 | 2018-02-13 | サービス管理システム及びサービス管理方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6643374B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7301020B2 (ja) * | 2020-04-27 | 2023-06-30 | 株式会社日立製作所 | 決済処理システム、決済処理方法、および決済処理装置 |
JP7505562B2 (ja) * | 2020-08-31 | 2024-06-25 | 日本電気株式会社 | 情報提供装置、情報提供システム、情報提供方法及びプログラム |
JP7085700B1 (ja) | 2022-01-26 | 2022-06-16 | PayPay株式会社 | サービス提供システム、サービス提供方法、およびプログラム |
JP7257008B1 (ja) | 2022-07-30 | 2023-04-13 | 株式会社マーケティングデザイン | 紹介システム及び紹介方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007249805A (ja) * | 2006-03-17 | 2007-09-27 | Internatl Business Mach Corp <Ibm> | 電子認証方法及び電子認証システム |
JP5126968B2 (ja) * | 2008-02-26 | 2013-01-23 | 日本電信電話株式会社 | 認証・認可システム、認証・認可方法 |
JP5170648B2 (ja) * | 2008-02-27 | 2013-03-27 | 日本電信電話株式会社 | 権限委譲システム、権限委譲方法および権限委譲プログラム |
JP5721185B2 (ja) * | 2012-10-18 | 2015-05-20 | Necプラットフォームズ株式会社 | サービス提供システムおよびその通信方法 |
JP6144096B2 (ja) * | 2013-04-22 | 2017-06-07 | みずほ情報総研株式会社 | 保育施設情報管理システム、保育施設情報管理方法及び保育施設情報管理プログラム |
-
2018
- 2018-02-13 JP JP2018022821A patent/JP6643374B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2019139547A (ja) | 2019-08-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20220129866A1 (en) | Method and system for a secure registration | |
CN106716960B (zh) | 用户认证方法和系统 | |
US20200351272A1 (en) | Unified identity verification | |
CN106716918B (zh) | 用户认证方法和系统 | |
US7502761B2 (en) | Method and system for providing online authentication utilizing biometric data | |
US8151326B2 (en) | Using audio in N-factor authentication | |
US8613055B1 (en) | Methods and apparatus for selecting an authentication mode at time of issuance of an access token | |
US8572701B2 (en) | Authenticating via mobile device | |
JP5850587B1 (ja) | 個人情報口座バンキング | |
JP6643374B2 (ja) | サービス管理システム及びサービス管理方法 | |
US20150026062A1 (en) | Payment collection, aggregation and realization apparatuses, methods and systems | |
JP2015518614A (ja) | データ及びアイデンティティの検証及び認証のためのシステム及び方法 | |
JP6463803B2 (ja) | サービス管理システム及びサービス管理方法 | |
JP2014216881A (ja) | 電子取引システム、電子取引方法、及びプログラム | |
KR20190111006A (ko) | 인증 서버, 인증 시스템 및 방법 | |
JP6446119B2 (ja) | サーバおよびトークン発行方法 | |
JP6268242B1 (ja) | サーバおよびトークン発行方法 | |
KR20140081041A (ko) | 전화번호를 이용한 인터넷 사이트 서비스 접속 인증 방법 및 시스템 | |
JPWO2010050406A1 (ja) | サービス提供システム | |
Seak et al. | A centralized multimodal unified authentication platform for web-based application | |
Saadatmandi | Enhanced attribute retrieval and provisioning through the eIDAS digital identity infrastructure | |
JP2006107360A (ja) | 認証連携システム、認証連携方法、管理サーバおよびプログラム | |
KR20080083731A (ko) | 소프트 폰을 이용하여 신용카드의 결제를 처리하는 방법 및시스템 | |
KR20190066837A (ko) | 포인트 인증 시스템, 서버 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180213 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190507 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190807 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20191203 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200106 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6643374 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |