ImageVerifierCode 换一换
格式:DOCX , 页数:6 ,大小:20KB ,
资源ID:2239621      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/2239621.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(yy上协议是什么意思.docx)为本站会员(b****2)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

yy上协议是什么意思.docx

1、yy上协议是什么意思竭诚为您提供优质文档/双击可除yy上协议是什么意思篇一:yy开放身份认证协议设计与说明_V1.2yy开放身份认证设计与说明yy开放身份认证设计与说明.11目标解决问题.22介绍.22.1术语约定.22.2使用场景描述.22.3使用限制与约定.33系统总图.34身份认证请求与认证令牌.34.1格式.34.2签名与校验.45身份认证的流程.45.1创建登录通道.45.2生成身份认证请求.45.3用户授权.55.4yy服务器检查请求并签发认证令牌.55.5第三方服务器检查认证令牌.56安全讨论.66.1拦截重放登录令牌.66.2伪造登录令牌.66.3欺诈攻击.66.4拒绝服务攻击

2、.67运维以及游戏附加需求.67.1密钥的生成、更新与管理.67.2多玩通行证到游戏账户的转换.67.3身份证信息.71目标解决问题本设计目标是设计一套安全有效的身份认证系统,用于为第三方合作厂商的游戏和应用提供yy用户的身份认证。通过本协议,用户只需要登录一次yy客户端,则可以快速穿梭于各不同厂商的游戏和应用,无需多次注册,无需记住不同的帐号和密码。这有利于提高用户体验,降低试用门槛。2介绍2.1术语约定用户最终用户,对应地就是使用yy并且尝试通过开放身份认证登录第三方游戏、应用的人第三方指与yy展开合作的游戏、应用厂商第三方服务器指第三方提供登录服务的服务器登录通道指用于第三方客户端与服务

3、器之间,用于yy身份认证的tcp连接。此连接可以与游戏本身的已有tcp连接复用身份认证请求第三方服务器签发的请求,包含了请求方、时间戳等信息认证令牌yy服务器签发的身份认证令牌,包含了用户的yy唯一标识号connid登录通道的id。每次创建登录通道,第三方服务器都要为每条通道捆绑不同的id,此id为一个32位的数字。2.2使用场景描述下面以用户的眼光,描述出一次完整的身份认证过程。yy用户“张三丰”今天入场打开了yy,发现第三方认证的推广,决定尝试一下。经过挑选,他选择了“歪歪世界”这款游戏。下载然后打开“歪歪世界”的客户端,他看到了按钮“以yy身份登录”。他按了一下。这时候yy画中画会在游戏

4、中弹出了一个提示,内容为“以yy身份登录歪歪世界吗?如果不是您本人的操作,请勿确定!”。用户再按了一次确定,稍稍等候了一下,然后他就看到了角色创建画面,后面就开始游戏了。2.3使用限制与约定要使用本协议,第三方客户端与服务器必须能建立tcp长连接从而能绑定connid。本协议只关注身份验证本身,只需要确保在没有用户只许的情况下,他人无法伪造身份登录第三方游戏、应用。身份验证完毕后,第三方游戏、应用的用户安全不在本协议考虑范围。3系统总图4身份认证请求与认证令牌4.1格式第三方服务器签发的“身份认证请求”和yy服务器签发的“认证令牌”都有着类似的格式,这里一并描述。格式上,它们都由若干属性以及值

5、组成的字符串。下面给出一个例子:protocolVer=1,appid=123,timestamp=12312320,connid=1943181,Requireextrainfo=idcardname&idcardinfo,signaturemethod=Rsa-sha1,signature=e20202f31fe58241c1cb676fbb7b6fb17ff2c411123123123123123签名属性永远放在信息的最后,其他属性的顺序没有规定。其中有一些属性名字是预留给协议用的,一定要出现在每条消息中。protocolVer标识协议版本版本号,目前固定为1timestamp时间戳,标

6、识签发本条信息的时间,格式为32位无符号整数,代表从epoch起至今的秒数。signaturemethod签名方法。目前固定为Rsa-sha1Requireextrainfo请求额外信息列表。除了唯一用户标识号,第三方可能还希望能获得额外的一些yy信息,可以通过此属性进行请求,属性之间以&分隔。本次请求的是身份证姓名和身份证号码。signature签名串,hex格式,为加密后的摘要4.2签名与校验签名方法目前固定为Rsa-sha1。签名的生成过程如下:生成除signature外的所有属性,连接成串。对这个信息进行sha1哈希,获得40字节长度的摘要,然后对摘要使用私钥进行Rsa加密。私钥加密长度为1024bit,填充方法为pkcs#1。消息的校验首先校验时间戳然后校验签名。接收方在收到信息后,提取时间,并与当前系统时间进行比较,当绝对差值大于一个设定值(默认5分钟),则认为无效。签名校验流程与签名类似。首先,要获得签名方对应的公钥。对于

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1