利索能及
我要发布
收藏
专利号: 2017114768829
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种Docker镜像仓库的权限认证方法,其特征在于,所述权限认证方法包括如下步骤:通过代理服务器访问镜像仓库被拒绝时,接收镜像仓库返回的未授权错误信息,其中,所述镜像仓库部署在云管区中,所述未授权错误信息的响应头中包含认证方法提示信息;

解析所述未授权错误信息,根据认证方法提示信息生成权限认证请求并将其发送至代理服务器,由代理服务器将权限认证请求发送给令牌服务器进行权限认证,其中所述代理服务器部署在可用区内,令牌服务器部署在云管区中;

接收云管区中的令牌服务器返回的令牌,并携带所述令牌向镜像仓库发送访问请求;

接收镜像仓库返回的镜像。

2.根据权利要求1所述的Docker镜像仓库的权限认证方法,其特征在于,所述解析所述未授权错误信息,根据认证方法提示信息生成权限认证请求并将其发送至代理服务器,由代理服务器将权限认证请求发送给令牌服务器进行权限认证的步骤包括:解析所述未授权错误信息,获取未授权错误信息的响应头中包含认证方法提示信息;

根据认证方法提示信息的提示,利用用户认证信息、请求镜像内容范围生成权限认证请求信息;

将所述权限认证请求信息发送至代理服务器,由代理服务器将权限认证请求发送给令牌服务器进行权限认证。

3.根据权利要求2所述的Docker镜像仓库的权限认证方法,其特征在于,所述根据认证方法提示信息的提示,利用用户认证信息、请求镜像内容范围生成权限认证请求信息的步骤包括:根据认证方法提示信息将用户认证信息加密,放在https请求的请求头部,将请求的镜像内容范围置于https请求的请求参数中,基于该https请求的请求头部及请求参数生成权限认证请求信息。

4.根据权利要求2所述的Docker镜像仓库的权限认证方法,其特征在于,在将所述权限认证请求信息发送至代理服务器,由代理服务器将权限认证请求发送给令牌服务器进行权限认证的步骤之后、接收云管区中的令牌服务器返回的令牌,并携带所述令牌向镜像仓库发送访问请求的步骤之前,所述权限认证方法还包括:代理服务器根据客户端输入的域名进行安全传输层协议认证,并在验证通过后接收客户端的数据访问请求并将其发送至云管区的令牌服务器;

云管区的令牌服务器解析所述权限认证请求信息,并验证用户认证信息;

在用户认证通过时,根据请求的镜像内容范围判断客户端是否能访问其请求的镜像内容;

当客户端能访问其请求的镜像内容时,根据用户认证信息、请求的镜像内容范围生成令牌返回给客户端。

5.根据权利要求1所述的Docker镜像仓库的权限认证方法,其特征在于,在接收云管区中的令牌服务器返回的令牌,并携带所述令牌向镜像仓库发送访问请求的步骤之后、接收镜像仓库返回的镜像的步骤之前,还包括:镜像仓库接收所述令牌,解析并验证所述令牌,在验证通过时,向客户端返回镜像。

6.一种Docker镜像仓库的权限认证系统,其特征在于,包括若干个可用区,每个所述可用区均设置有权限认证设备和代理服务器,所述权限认证设备用于访问镜像仓库,并在访问镜像仓库被拒绝时,接收镜像仓库返回的未授权错误信息,所述未授权错误信息的响应头中包含认证方法提示信息; 以及用于解析所述未授权错误信息,并根据认证方法提示信息生成权限认证请求并将其发送至代理服务器;以及接收令牌服务器返回的令牌;以及携带所述令牌向镜像仓库发送访问请求;以及接收镜像仓库返回的镜像;

所述代理服务器用于将权限认证请求发送给云管区的令牌服务器。

7.根据权利要求6所述的Docker镜像仓库的权限认证系统,其特征在于,还包括设置在云管区的令牌服务器,所述令牌服务器用于解析所述权限认证请求信息,并验证用户认证信息;以及在用户认证通过时,根据请求的镜像内容范围判断客户端是否能访问其请求的镜像内容;以及当客户端能访问其请求的镜像内容时,根据用户认证信息、请求的镜像内容范围生成令牌返回给客户端。

8.根据权利要求7所述的Docker镜像仓库的权限认证系统,其特征在于,所述代理服务器具体用于根据客户端输入的域名进行安全传输层协议认证,并在验证通过后接收客户端的数据访问请求并将其发送至云管区的令牌服务器。

9.根据权利要求7所述的Docker镜像仓库的权限认证系统,其特征在于,所述令牌服务器的数量为1个。

10.根据权利要求6所述的Docker镜像仓库的权限认证系统,其特征在于,还包括设置在云管区的镜像仓库,用于接收所述令牌,解析并验证所述令牌,在验证通过时,向客户端返回镜像。