專利名稱::一種業(yè)務(wù)鏈中的用戶身份驗證方法、設(shè)備及系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
:本發(fā)明涉及通信領(lǐng)域,尤其涉及一種用戶身份驗證方法、身份標(biāo)識創(chuàng)建請求方法、設(shè)備及系統(tǒng)。
背景技術(shù):
:隨著電信網(wǎng)絡(luò)能力的增強,需要由第三方甚至是普通業(yè)務(wù)使用者來創(chuàng)建業(yè)務(wù)。如果任何一個業(yè)務(wù),都需要從頭開發(fā),這將導(dǎo)致非常低下的效率。對此,提出了開放業(yè)務(wù)架構(gòu)規(guī)范ParlayAPI接口,通過這種接口屏蔽了底層電信網(wǎng)絡(luò)協(xié)議的復(fù)雜性,使得第三方業(yè)務(wù)開發(fā)者在不需要掌握專業(yè)電信網(wǎng)絡(luò)知識的前提下也具有開發(fā)使用基礎(chǔ)電信網(wǎng)絡(luò)能力的業(yè)務(wù)。此外,隨著Web技術(shù)的迅速發(fā)展,面向業(yè)務(wù)架構(gòu)(S0A,Service-orientedarchitecture)成為業(yè)務(wù)系統(tǒng)的發(fā)展趨勢。業(yè)務(wù)對外暴露的接口與其內(nèi)部實現(xiàn)完全分離,通過標(biāo)準(zhǔn)的方式,不同業(yè)務(wù)之間相互調(diào)用共同完成特定的業(yè)務(wù)邏輯,這就是業(yè)務(wù)組合技術(shù)。業(yè)務(wù)組合是指將若干個已有的業(yè)務(wù)通過編排與集成,組合成一個新的業(yè)務(wù)。業(yè)務(wù)組合可以分為集中方式和分布式方式兩種。集中方式一般存在一個集中控制的組合引擎,通過該組合引擎分別調(diào)用各業(yè)務(wù)來將這些業(yè)務(wù)組合在一起。而分布式方式,業(yè)務(wù)組合不存在集中控制的組合引擎,而是每個業(yè)務(wù)作為一個業(yè)務(wù)節(jié)點,業(yè)務(wù)節(jié)點之間彼此調(diào)用,形成業(yè)務(wù)調(diào)用鏈(稱為業(yè)務(wù)鏈)而將這些業(yè)務(wù)組合在一起。在一個業(yè)務(wù)鏈上,前一個業(yè)務(wù)節(jié)點是業(yè)務(wù)請求者,后一個業(yè)務(wù)節(jié)點則是對應(yīng)的業(yè)務(wù)提供者。當(dāng)前對業(yè)務(wù)訪問的一種方式為匿名訪問,即無需鑒權(quán),任何用戶都能訪問業(yè)務(wù)。另外一種方式,業(yè)務(wù)需要鑒別用戶的身份,驗證通過之后才會授權(quán)用戶使用業(yè)務(wù)。對于一個業(yè)務(wù)鏈,如果用戶在每個業(yè)務(wù)節(jié)點上都分別有帳號以及對應(yīng)的帳號登錄憑證,則該用戶在調(diào)用該業(yè)務(wù)鏈時,業(yè)務(wù)鏈中每個業(yè)務(wù)節(jié)點都需要對該用戶進行身份帳號驗證才能被調(diào)用。在實際調(diào)用時,用戶通過用戶客戶端直接調(diào)用業(yè)務(wù)鏈第一個業(yè)務(wù)節(jié)點,但之后的業(yè)務(wù)鏈調(diào)用,都是由前一業(yè)務(wù)節(jié)點來調(diào)用后一業(yè)務(wù)節(jié)點,而不是由該用戶的客戶端來進行直接的調(diào)用。從業(yè)務(wù)鏈第一個業(yè)務(wù)節(jié)點開始,為了提供用戶對后繼業(yè)務(wù)節(jié)點的身份驗證,用戶可以預(yù)先告知該業(yè)務(wù)節(jié)點其在后一業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證,則該業(yè)務(wù)節(jié)點直接以用戶的身份,即其獲得的用戶帳號和登錄憑證來訪問后繼業(yè)務(wù)節(jié)點。這種方式能實現(xiàn)業(yè)務(wù)鏈身份驗證,但是流程卻很繁瑣,每個業(yè)務(wù)節(jié)點都需要知道用戶在后一業(yè)務(wù)節(jié)點處的帳號和登錄憑證,在業(yè)務(wù)鏈調(diào)用過程中,訪問不同業(yè)務(wù)節(jié)點需要使用用戶的不同帳號和登錄憑證。并且這種方法還存在很大的安全隱患,因為需要用戶向業(yè)務(wù)節(jié)點暴露其帳號和登錄憑證,則該業(yè)務(wù)節(jié)點即使在非業(yè)務(wù)鏈調(diào)用時也能以用戶身份訪問其后一業(yè)務(wù)節(jié)點,無法保證用戶使用業(yè)務(wù)的安全性。另外一種方法中,從業(yè)務(wù)鏈第一個業(yè)務(wù)節(jié)點開始,用戶只是預(yù)先告知該業(yè)務(wù)節(jié)點其在后一業(yè)務(wù)節(jié)點處的用戶帳號,該業(yè)務(wù)節(jié)點以用戶帳號訪問后繼業(yè)務(wù)節(jié)點。為了對該用戶帳號進行身份驗證,由該后繼業(yè)務(wù)節(jié)點直接與用戶進行通信交互,由用戶向該后繼業(yè)務(wù)節(jié)點直接提供登錄憑證。相比前一種方法,這種方法降低了安全隱患,因為對每個業(yè)務(wù)節(jié)點進行調(diào)用,最終都需要用戶本人經(jīng)過確認(rèn)之后來提供登錄憑證,避免了用戶的業(yè)務(wù)被非法使用。但是每個業(yè)務(wù)節(jié)點仍然需要知道用戶在后一業(yè)務(wù)節(jié)點處的帳號,在業(yè)務(wù)鏈調(diào)用過程中,訪問不同業(yè)務(wù)節(jié)點需要使用用戶的不同帳號,用戶要頻繁的進行通信交互,提供登錄各業(yè)務(wù)節(jié)點的登錄憑證,處理流程仍然非常繁瑣,并且給用戶帶來極大的不方便。
發(fā)明內(nèi)容鑒于此,本發(fā)明實施例提供一種用戶身份驗證方法、身份標(biāo)識創(chuàng)建請求方法、設(shè)備及系統(tǒng),可采用簡單的流程實現(xiàn)用戶身份驗證。本發(fā)明實施例提供的一種業(yè)務(wù)鏈中的用戶身份驗證方法,包括業(yè)務(wù)節(jié)點接收到包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;所述業(yè)務(wù)節(jié)點根據(jù)接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。本發(fā)明實施例提供的另一種業(yè)務(wù)鏈中的用戶身份驗證方法,包括接收到業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,根據(jù)查詢到的所述帳號獲得所述帳號對應(yīng)的登錄憑證信息,并向所述業(yè)務(wù)節(jié)點發(fā)送包括所述帳號和登錄憑證信息的第一身份解析結(jié)果信息;以使所述業(yè)務(wù)節(jié)點根據(jù)接收到的所述第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證。本發(fā)明實施例提供的另一種業(yè)務(wù)鏈中的用戶身份驗證方法,包括向業(yè)務(wù)節(jié)點發(fā)送包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;以便于所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送包含所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識的用戶身份解析請求,根據(jù)接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。本發(fā)明實施例提供的一種業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點,包括接收單元,用于接收包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求和接收業(yè)務(wù)鏈管理器發(fā)送的身份解析結(jié)果信息;身份解析請求單元,用于向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;驗證結(jié)果確定單元,用于根據(jù)所述接收單元接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。本發(fā)明實施例提供的一種業(yè)務(wù)鏈管理器,包括7接收單元,用于接收業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;身份解析管理單元,用于根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,并當(dāng)查詢到所述帳號時,獲得所述帳號對應(yīng)的登錄憑證信息;發(fā)送單元,用于向所述業(yè)務(wù)節(jié)點發(fā)送第一身份解析結(jié)果信息,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。本發(fā)明實施例提供的一種業(yè)務(wù)鏈通信系統(tǒng),包括組成業(yè)務(wù)鏈的多個業(yè)務(wù)節(jié)點和業(yè)務(wù)鏈管理器,其中所述業(yè)務(wù)節(jié)點,用于接收包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求后,向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;并當(dāng)接收到所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。所述業(yè)務(wù)鏈管理器,用于接收業(yè)務(wù)節(jié)點發(fā)送的所述用戶身份解析請求后,根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識獲得所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息,并向所述業(yè)務(wù)節(jié)點發(fā)送第一身份解析結(jié)果信息。本發(fā)明實施例,當(dāng)業(yè)務(wù)節(jié)點接收到通過業(yè)務(wù)鏈用戶身份標(biāo)識來調(diào)用所述業(yè)務(wù)節(jié)點的調(diào)用請求時,由所述業(yè)務(wù)節(jié)點從業(yè)務(wù)鏈管理器處請求用戶身份解析,當(dāng)所述業(yè)務(wù)節(jié)點從所述業(yè)務(wù)鏈管理器處獲得所述用戶在所述業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證時,確定所述用戶身份驗證通過,由于進行用戶身份驗證均基于統(tǒng)一的業(yè)務(wù)鏈用戶身份標(biāo)識,并統(tǒng)一由業(yè)務(wù)鏈管理器進行用戶身份解析,與現(xiàn)有技術(shù)方案相比,簡化了流程。為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。圖1是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份驗證的方法的一個實施例流程示意圖;圖1.1是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份解析的方法的又一實施例流程示意圖;圖1.2是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份解析的方法的再一實施例流程示意圖;圖2是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份驗證的方法的另一實施例流程示意圖;圖3是本發(fā)明實施例中的業(yè)務(wù)鏈通信系統(tǒng)的一個實施例的架構(gòu)組成示意圖;圖4是本發(fā)明實施例中的業(yè)務(wù)節(jié)點的一個實施例結(jié)構(gòu)組成示意圖;圖5是本發(fā)明實施例中的業(yè)務(wù)鏈管理器的一個實施例結(jié)構(gòu)組成示意圖6是本發(fā)明實施例中的用戶訪問業(yè)務(wù)鏈的方法的一個實施例流程示意圖;圖7是業(yè)務(wù)鏈管理器為用戶創(chuàng)建業(yè)務(wù)鏈用戶身份標(biāo)識的方法一個實施例流程示意圖;圖8是業(yè)務(wù)鏈管理器刪除業(yè)務(wù)鏈用戶身份標(biāo)識的方法的一個實施例流程示意圖。具體實施例方式下面將結(jié)合本發(fā)明實施例中的附圖,對本發(fā)明實施例中的技術(shù)方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發(fā)明一部分實施例,而不是全部的實施例?;诒景l(fā)明中的實施例,本領(lǐng)域普通技術(shù)人員在沒有作出創(chuàng)造性勞動前提下所獲得的所有其他實施例,都屬于本發(fā)明保護的范圍。本發(fā)明實施例在對同一業(yè)務(wù)鏈的調(diào)用過程中,用戶客戶端和每個業(yè)務(wù)節(jié)點均采用同一業(yè)務(wù)鏈用戶身份標(biāo)識來調(diào)用業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點,由所述業(yè)務(wù)節(jié)點從業(yè)務(wù)鏈管理器處請求用戶身份解析,當(dāng)所述業(yè)務(wù)節(jié)點從所述業(yè)務(wù)鏈管理器處獲得所述用戶訪問所述業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證時,確定所述用戶身份驗證通過。下面以業(yè)務(wù)鏈中的一個業(yè)務(wù)節(jié)點對用戶身份驗證的方法為例對本發(fā)明實施例的方法進行說明。圖1是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份驗證的方法的一個實施例流程示意圖;如圖1所示,本實施例的方法包括步驟S100,業(yè)務(wù)節(jié)點接收到包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;具體實現(xiàn)中,所述業(yè)務(wù)鏈用戶身份標(biāo)識可用于唯一區(qū)分一個業(yè)務(wù)鏈用戶身份、比如為一個業(yè)務(wù)鏈用戶ID,并可由業(yè)務(wù)鏈管理器為用戶創(chuàng)建。具體實現(xiàn)中,業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點可接收到用戶客戶端發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;或,可接收到業(yè)務(wù)鏈管理器發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;或可接收到另一業(yè)務(wù)節(jié)點(業(yè)務(wù)鏈中的前一業(yè)務(wù)節(jié)點)發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求。步驟S102,所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;具體實現(xiàn)中,所述業(yè)務(wù)節(jié)點標(biāo)識可用于唯一區(qū)分一個業(yè)務(wù)節(jié)點,比如業(yè)務(wù)節(jié)點名稱。步驟S104,所述業(yè)務(wù)節(jié)點根據(jù)接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。具體的,當(dāng)所述業(yè)務(wù)節(jié)點發(fā)現(xiàn)所述第一身份解析結(jié)果信息中包含所述帳號及登錄憑證信息,則可確定所述業(yè)務(wù)鏈用戶鏈身份標(biāo)識對應(yīng)的用戶通過身份驗證。具體實現(xiàn)中,所述登錄憑證信息可為用戶訪問業(yè)務(wù)節(jié)點所需的密碼信息,或者數(shù)字簽名信息等。本實施例當(dāng)業(yè)務(wù)節(jié)點接收到通過業(yè)務(wù)鏈用戶身份標(biāo)識來調(diào)用所述業(yè)務(wù)節(jié)點的調(diào)用請求時,由所述業(yè)務(wù)節(jié)點從業(yè)務(wù)鏈管理器處請求用戶身份解析,當(dāng)所述業(yè)務(wù)節(jié)點從所述業(yè)務(wù)鏈管理器處獲得所述用戶在所述業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證時,確定所述用戶身份驗證通過,由于進行用戶身份驗證均基于統(tǒng)一的業(yè)務(wù)鏈用戶身份標(biāo)識,并統(tǒng)一由業(yè)務(wù)鏈管理器進行用戶身份解析,與現(xiàn)有技術(shù)方案相比,簡化了流程。并且業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點只從業(yè)務(wù)鏈管理器處獲得用戶在所述業(yè)務(wù)節(jié)點處的帳號和登錄憑證,而不知道用戶在其它業(yè)務(wù)節(jié)點處的帳號和登錄憑證。避免了用戶訪問不同業(yè)務(wù)時的身份關(guān)聯(lián),有效的實現(xiàn)了用戶多個身份帳號的隔離。圖1.1是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份解析的方法的又一實施例流程示意圖;如圖1.1所示,本實施例的方法包括步驟S110,業(yè)務(wù)鏈管理器接收到業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;步驟S112,所述業(yè)務(wù)鏈管理器根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,根據(jù)查詢到的所述帳號獲得所述帳號對應(yīng)的登錄憑證信息;步驟S114,向所述業(yè)務(wù)節(jié)點發(fā)送包括所述帳號和登錄憑證信息的第一身份解析結(jié)果信息;以使所述業(yè)務(wù)節(jié)點根據(jù)接收到的所述第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證。本實施例,業(yè)務(wù)鏈管理接收到業(yè)務(wù)節(jié)點發(fā)送的請求用戶身份解析的請求后,進行用戶身份解析,后將解析結(jié)果發(fā)送給對應(yīng)的業(yè)務(wù)節(jié)點,由所述業(yè)務(wù)節(jié)點確定所述用戶是否通過身份驗證,與現(xiàn)有技術(shù)方案相比,無需用戶參與身份驗證流程,簡化了流程。圖1.2是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份解析的方法的再一實施例流程示意圖;如圖1.2所示,本實施例的方法包括S121,用戶終端向業(yè)務(wù)節(jié)點發(fā)送包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;以便于所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送包含所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識的用戶身份解析請求,根據(jù)接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。圖2是本發(fā)明實施例中的業(yè)務(wù)鏈中的用戶身份驗證的方法的另一實施例流程示意圖;如圖2所示,本實施例的方法包括步驟S200,業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點接收到包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;步驟S202,所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;步驟S204,所述業(yè)務(wù)鏈管理器根據(jù)接收的業(yè)務(wù)鏈用戶身份標(biāo)識,查詢確定調(diào)用所述業(yè)務(wù)鏈的用戶的用戶名;具體實現(xiàn)中,業(yè)務(wù)鏈管理器中可存儲業(yè)務(wù)鏈?zhǔn)褂眯畔?,所述業(yè)務(wù)鏈?zhǔn)褂眯畔⒂糜谥甘靖饔脩粼L問各業(yè)務(wù)鏈時使用的業(yè)務(wù)鏈用戶身份標(biāo)識以及各用戶對各業(yè)務(wù)鏈的調(diào)用狀態(tài),包括用戶名、業(yè)務(wù)鏈標(biāo)識、業(yè)務(wù)鏈用戶身份標(biāo)識以及調(diào)用狀態(tài)間的對應(yīng)關(guān)系,具體的所述業(yè)務(wù)鏈?zhǔn)褂眯畔⒖刹捎脠D表形式進行存儲,下表1即為一張用于指示業(yè)務(wù)鏈?zhǔn)褂眯畔⒌臉I(yè)務(wù)鏈?zhǔn)褂帽?,?<table>tableseeoriginaldocumentpage11</column></row><table>其中,所述用戶名用于唯一區(qū)分一個用戶;所述業(yè)務(wù)鏈名稱為業(yè)務(wù)鏈標(biāo)識;所述業(yè)務(wù)鏈用戶ID為業(yè)務(wù)鏈用戶身份標(biāo)識;所述ID使用狀態(tài)用于表征所述業(yè)務(wù)鏈用戶ID的狀態(tài),具體的所述ID使用狀態(tài)包括指示所述業(yè)務(wù)鏈用戶ID可用的正常狀態(tài)、指示所述業(yè)務(wù)鏈用戶ID不可用的暫停等狀態(tài),所述ID使用狀態(tài)為所述業(yè)務(wù)鏈?zhǔn)褂帽淼目蛇x內(nèi)容;所述調(diào)用狀態(tài)用于指示用戶對某個特定業(yè)務(wù)鏈的調(diào)用情況,比如,當(dāng)前用戶Userl對業(yè)務(wù)鏈A的調(diào)用狀態(tài)是,已經(jīng)調(diào)用完業(yè)務(wù)鏈A中的業(yè)務(wù)節(jié)點SI和業(yè)務(wù)節(jié)點S2,并且是先調(diào)用業(yè)務(wù)節(jié)點SI再調(diào)用業(yè)務(wù)節(jié)點S2。所述調(diào)用狀態(tài)的表示方式可是序列方式,即描述業(yè)務(wù)鏈當(dāng)前調(diào)用過程中已被調(diào)用的業(yè)務(wù)節(jié)點之間的調(diào)用序列,例如SI->S2的形式。另一種是集合方式,即描述業(yè)務(wù)鏈當(dāng)前調(diào)用過程中已被調(diào)用的業(yè)務(wù)節(jié)點的集合,以及每個業(yè)務(wù)節(jié)點已被調(diào)用的次數(shù)。當(dāng)然,還可以采用其它形式的調(diào)用狀態(tài)表示。這樣在步驟S204,所述業(yè)務(wù)鏈管理器根據(jù)接收的業(yè)務(wù)鏈用戶身份標(biāo)識,查詢上述業(yè)務(wù)鏈?zhǔn)褂眯畔泶_定調(diào)用所述業(yè)務(wù)鏈的用戶的用戶名,比如,結(jié)合表l,當(dāng)業(yè)務(wù)鏈用戶身份標(biāo)識為Ua時,查詢表1后確定調(diào)用業(yè)務(wù)鏈A的用戶名為Userl。步驟S206,所述業(yè)務(wù)鏈管理器根據(jù)所述接收的業(yè)務(wù)鏈用戶身份標(biāo)識查詢所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài);具體實現(xiàn)中,在用戶未調(diào)用某一業(yè)務(wù)鏈時,業(yè)務(wù)鏈管理器通過設(shè)置用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài)為空來初始化所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài)。因此,當(dāng)用戶訪問業(yè)務(wù)鏈中的第一個業(yè)務(wù)節(jié)點時,在步驟S206,查詢的結(jié)果是所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài)為空,比如查詢結(jié)果為代表空的"NULL"標(biāo)識。相應(yīng)的,在步驟S206,所述業(yè)務(wù)鏈管理器可進一步查詢業(yè)務(wù)鏈?zhǔn)褂眯畔泶_定用戶對業(yè)務(wù)鏈的調(diào)用狀態(tài),比如結(jié)合表1,在步驟S206,根據(jù)Ua可查詢確定用戶Userl對業(yè)務(wù)鏈A的當(dāng)前調(diào)用狀態(tài)為SI->S2。步驟S208,所述業(yè)務(wù)鏈管理器根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識、所述調(diào)用狀態(tài)以及預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,判斷對所述業(yè)務(wù)節(jié)點的調(diào)用是否符合所述預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,當(dāng)判斷結(jié)果為是時,執(zhí)行步驟S210;當(dāng)判斷結(jié)果為否時,執(zhí)行步驟S220;具體實現(xiàn)中,業(yè)務(wù)鏈管理器中可存儲預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,所述業(yè)務(wù)鏈調(diào)用規(guī)則用于指示業(yè)務(wù)鏈中各業(yè)務(wù)節(jié)點之間的調(diào)用關(guān)系,包括業(yè)務(wù)鏈標(biāo)識和調(diào)用關(guān)系定義,并可選地還可包括使用策略,所述調(diào)用關(guān)系定義即用于指示所述業(yè)務(wù)鏈中各業(yè)務(wù)節(jié)點之間的調(diào)用關(guān)系,可采用序列方式,即描述整個業(yè)務(wù)鏈的業(yè)務(wù)節(jié)點之間的完整調(diào)用序列,例如SI->S2->S3->S4的形式。還可采用集合方式,即描述整個業(yè)務(wù)鏈的業(yè)務(wù)節(jié)點集合,以及每個業(yè)務(wù)節(jié)點所被調(diào)用的次數(shù)。當(dāng)然,還可以采用其它形式的調(diào)用關(guān)系定義。使用策略則是對該業(yè)務(wù)鏈?zhǔn)褂玫囊恍┎呗?,例如哪些用戶能夠使用該業(yè)務(wù)鏈等。具體的所述業(yè)務(wù)鏈調(diào)用規(guī)則也可采用圖表的形式進行存儲,下表2即為一張用于指示業(yè)務(wù)鏈調(diào)用規(guī)則的業(yè)務(wù)鏈描述表。11表2<table>tableseeoriginaldocumentpage12</column></row><table>步驟S210,業(yè)務(wù)鏈管理器將所述業(yè)務(wù)節(jié)點加入所述調(diào)用狀態(tài);結(jié)合表1和表2對步驟S208和步驟S210進行說明。比如,當(dāng)前用戶Userl采用Ua對業(yè)務(wù)鏈A進行調(diào)用的過程中,業(yè)務(wù)節(jié)點Sl采用Ua向業(yè)務(wù)節(jié)點S2發(fā)送業(yè)務(wù)鏈調(diào)用請求,所述業(yè)務(wù)節(jié)點S2接受到所述調(diào)用請求之后,向業(yè)務(wù)鏈管理器發(fā)送身份解析請求,所述身份解析請求中包括Ua和業(yè)務(wù)節(jié)點標(biāo)識S2,設(shè)在表1中當(dāng)前對業(yè)務(wù)鏈A的調(diào)用狀態(tài)為Sl,在步驟S208所述業(yè)務(wù)鏈管理器根據(jù)調(diào)用狀態(tài)知道用戶Userl的當(dāng)次業(yè)務(wù)鏈A的調(diào)用已經(jīng)完成對業(yè)務(wù)節(jié)點Sl的調(diào)用,根據(jù)接收的業(yè)務(wù)節(jié)點標(biāo)識知道當(dāng)前調(diào)用的業(yè)務(wù)節(jié)點為S2,根據(jù)表2的調(diào)用關(guān)系定義核對知道Sl之后即應(yīng)該調(diào)用S2,因此可得出判斷為是的判斷結(jié)果,這樣在步驟S210,將業(yè)務(wù)節(jié)點S2加入到調(diào)用狀態(tài),至此,生成的調(diào)用狀態(tài)即由Sl,變成Sl->S2。步驟S212,業(yè)務(wù)鏈管理器根據(jù)所述查詢確定的用戶的用戶名和所述業(yè)務(wù)節(jié)點標(biāo)識,查詢確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號,并根據(jù)所述帳號生成登錄憑證信息;具體實現(xiàn)中,業(yè)務(wù)鏈管理器中可存儲用戶業(yè)務(wù)帳號信息,用于指示各用戶在各業(yè)務(wù)節(jié)點中的帳號,包括用戶名,業(yè)務(wù)節(jié)點標(biāo)識,帳號。具體的所述用戶業(yè)務(wù)帳號信息也可采用圖表的形式進行存儲,下表3即為一張用于指示用戶業(yè)務(wù)帳號信息的業(yè)務(wù)帳號列表。表3<table>tableseeoriginaldocumentpage12</column></row><table>相應(yīng)的,在步驟S212,所述業(yè)務(wù)鏈管理器可查詢用戶業(yè)務(wù)帳號信息來確定用戶在業(yè)務(wù)節(jié)點中帳號,比如,結(jié)合表3,根據(jù)用戶名Userl和業(yè)務(wù)節(jié)點名稱Sl查詢確定Userl在Sl中的帳號為Idl。步驟S214,所述業(yè)務(wù)鏈管理器向所述業(yè)務(wù)節(jié)點發(fā)送第一身份解析結(jié)果信息,所述第一身份解析結(jié)果信息包括所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息;步驟S216,當(dāng)所述業(yè)務(wù)節(jié)點接收到所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,后結(jié)束所述業(yè)務(wù)節(jié)點對用戶身份驗證的流程;步驟S220,所述業(yè)務(wù)鏈管理器向所述業(yè)務(wù)節(jié)點發(fā)送用戶身份驗證失敗的第二身份解析結(jié)果信息;步驟S222,當(dāng)所述業(yè)務(wù)節(jié)點接收到所述業(yè)務(wù)鏈管理器發(fā)送的第二身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶未通過身份驗證,身份驗證失敗,后結(jié)束所述業(yè)務(wù)鏈的調(diào)用過程。本實施例中當(dāng)業(yè)務(wù)節(jié)點接收到通過業(yè)務(wù)鏈用戶身份標(biāo)識來調(diào)用所述業(yè)務(wù)節(jié)點的調(diào)用請求時,由所述業(yè)務(wù)節(jié)點從業(yè)務(wù)鏈管理器處請求用戶身份解析,當(dāng)所述業(yè)務(wù)節(jié)點從所述業(yè)務(wù)鏈管理器處獲得所述用戶在所述業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證時,確定所述用戶身份驗證通過,由于進行用戶身份驗證均基于統(tǒng)一的業(yè)務(wù)鏈用戶身份標(biāo)識,并統(tǒng)一由業(yè)務(wù)鏈管理器進行用戶身份解析,與現(xiàn)有技術(shù)方案相比,簡化了流程。并且業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點只從業(yè)務(wù)鏈管理器處獲得用戶在所述業(yè)務(wù)節(jié)點處的帳號和登錄憑證,而不知道用戶在其它業(yè)務(wù)節(jié)點處的帳號和登錄憑證。避免了用戶訪問不同業(yè)務(wù)時的身份關(guān)聯(lián),有效的實現(xiàn)了用戶多個身份帳號的隔離。并且本實施例業(yè)務(wù)鏈管理器在進行身份解析時,要驗證業(yè)務(wù)鏈的調(diào)用是否符合業(yè)務(wù)鏈的調(diào)用規(guī)則,只有符合調(diào)用規(guī)則的情況下才發(fā)送用戶在相應(yīng)業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證,保證了業(yè)務(wù)節(jié)點調(diào)用的有效性。相應(yīng)的,本發(fā)明實施例提供了一種業(yè)務(wù)鏈通信系統(tǒng)、一種業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點以及一種業(yè)務(wù)鏈管理器,下面結(jié)合圖3至圖5對本發(fā)明實施例的裝置進行說明。圖3是本發(fā)明實施例中的業(yè)務(wù)鏈通信系統(tǒng)的一個實施例的架構(gòu)組成示意圖,如圖3所示,本實施例的系統(tǒng)包括組成業(yè)務(wù)鏈的多個業(yè)務(wù)節(jié)點(具體實現(xiàn)中,一個業(yè)務(wù)鏈通信系統(tǒng)中可包括多個業(yè)務(wù)鏈,本實施例僅以一個業(yè)務(wù)鏈舉例說明)和業(yè)務(wù)鏈管理器,用戶客戶端分別與所述業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點(首節(jié)點)和所述業(yè)務(wù)鏈管理器相連。本實施例在對同一業(yè)務(wù)鏈的調(diào)用過程中,用戶客戶端和每個業(yè)務(wù)節(jié)點均采用同一業(yè)務(wù)鏈用戶身份標(biāo)識來調(diào)用業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點,具體的,所述業(yè)務(wù)節(jié)點,用于接收包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求后,向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;并當(dāng)接收到所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。所述業(yè)務(wù)鏈管理器,用于接收業(yè)務(wù)節(jié)點發(fā)送的所述用戶身份解析請求后,根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識獲得所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息,并向所述業(yè)務(wù)節(jié)點發(fā)送第一身份解析結(jié)果信息。本實施例中采用業(yè)務(wù)鏈用戶身份標(biāo)識來調(diào)用業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點,由所述業(yè)務(wù)節(jié)點從業(yè)務(wù)鏈管理器處請求用戶身份解析,當(dāng)所述業(yè)務(wù)節(jié)點從所述業(yè)務(wù)鏈管理器處獲得所述用戶在所述業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證時,確定所述用戶身份驗證通過,由于采用同一業(yè)務(wù)鏈用戶身份標(biāo)識進行調(diào)用,并統(tǒng)一到業(yè)務(wù)鏈管理器處進行用戶身份解析,與現(xiàn)有技術(shù)方案相比,采用簡單的流程實現(xiàn)了用戶身份驗證。并且業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點只從業(yè)務(wù)鏈管理器處獲得用戶在所述業(yè)務(wù)節(jié)點處的帳號和登錄憑證,而不知道用戶在其它業(yè)務(wù)節(jié)點處的帳號和登錄憑證。避免了用戶訪問不同業(yè)務(wù)時的身份關(guān)聯(lián),有效的實現(xiàn)了用戶多個身份帳號的隔離。圖4是本發(fā)明實施例中的業(yè)務(wù)節(jié)點(比如,可為圖3中業(yè)務(wù)節(jié)點1、業(yè)務(wù)節(jié)點2或業(yè)務(wù)節(jié)點3)的一個實施例結(jié)構(gòu)組成示意圖,如圖4所示,本實施例的業(yè)務(wù)節(jié)點包括接收單元40、身份解析請求單元42以及驗證結(jié)果確定單元44,其中所述接收單元40,用于接收包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;具體實現(xiàn)中,業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點可接收到用戶客戶端發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求(業(yè)務(wù)鏈中的首節(jié)點,比如圖3中的業(yè)務(wù)節(jié)點1);或,可接收到業(yè)務(wù)鏈管理器發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求(業(yè)務(wù)鏈中的首節(jié)點,由業(yè)務(wù)鏈管理器代替用戶發(fā)起業(yè)務(wù)鏈調(diào)用);或可接收到另一業(yè)務(wù)節(jié)點(業(yè)務(wù)鏈中的前一業(yè)務(wù)節(jié)點,比如圖3中的業(yè)務(wù)節(jié)點2接收到業(yè)務(wù)節(jié)點1發(fā)送的業(yè)務(wù)鏈調(diào)用請求)發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求。所述身份解析請求單元42,用于向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;所述驗證結(jié)果確定單元44,用于當(dāng)接收到所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。本實施例中采用業(yè)務(wù)鏈用戶身份標(biāo)識來調(diào)用業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點,由所述業(yè)務(wù)節(jié)點從業(yè)務(wù)鏈管理器處請求用戶身份解析,當(dāng)所述業(yè)務(wù)節(jié)點從所述業(yè)務(wù)鏈管理器處獲得所述用戶在所述業(yè)務(wù)節(jié)點處的用戶帳號和登錄憑證時,確定所述用戶身份驗證通過,由于采用同一業(yè)務(wù)鏈用戶身份標(biāo)識進行調(diào)用,并統(tǒng)一到業(yè)務(wù)鏈管理器處進行用戶身份解析,與現(xiàn)有技術(shù)方案相比,采用簡單的流程實現(xiàn)了用戶身份驗證。并且業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點只從業(yè)務(wù)鏈管理器處獲得用戶在所述業(yè)務(wù)節(jié)點處的帳號和登錄憑證,而不知道用戶在其它業(yè)務(wù)節(jié)點處的帳號和登錄憑證。避免了用戶訪問不同業(yè)務(wù)時的身份關(guān)聯(lián),有效的實現(xiàn)了用戶多個身份帳號的隔離。圖5是本發(fā)明實施例中的業(yè)務(wù)鏈管理器的一個實施例結(jié)構(gòu)組成示意圖,如圖5所示,本實施例的業(yè)務(wù)鏈管理器包括接收單元50、身份解析管理單元52、發(fā)送單元54,其中所述接收單元50,用于接收業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;所述身份解析管理單元52,用于根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,并當(dāng)查詢到所述帳號時,獲得所述帳號對應(yīng)的登錄憑證信息;所述發(fā)送單元54,用于向所述業(yè)務(wù)節(jié)點發(fā)送第一身份解析結(jié)果信息,所述第一身份解析結(jié)果信息包括所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。進一步,所述身份解析管理單元52包括存儲單元520、第一身份管理單元522、第二身份管理單元524以及憑證生成單元526,其中所述存儲單元520,用于存儲業(yè)務(wù)鏈?zhǔn)褂眯畔?、用戶業(yè)務(wù)帳號信息,其中,所述業(yè)務(wù)鏈?zhǔn)褂眯畔⒂糜谥甘靖饔脩粼L問各業(yè)務(wù)鏈時使用的業(yè)務(wù)鏈用戶身份標(biāo)識以及各用戶對各業(yè)務(wù)鏈的調(diào)用狀態(tài);所述用戶業(yè)務(wù)帳號信息用于指示各用戶在各業(yè)務(wù)節(jié)點中的帳號;本實施例中的業(yè)務(wù)鏈?zhǔn)褂眯畔⒑陀脩魳I(yè)務(wù)帳號信息包括的具體內(nèi)容和存儲形式與前述方法一致,在此不贅述。所述第一身份管理單元522,用于根據(jù)所述接收單元50接收的業(yè)務(wù)鏈用戶身份標(biāo)識,查詢所述存儲單元520中的業(yè)務(wù)鏈?zhǔn)褂眯畔?,確定調(diào)用所述業(yè)務(wù)鏈的用戶;所述第二身份管理單元524,用于根據(jù)所述第一驗證管理單元522查詢所確定的用戶的用戶名和所述接收單元50接收的所述業(yè)務(wù)節(jié)點標(biāo)識,查詢所述存儲單元520中的用戶業(yè)務(wù)帳號信息,確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號;所述憑證生成單元526,用于根據(jù)所述第二身份管理單元524查詢確定的帳號生成登錄憑證信息。可選的,本實施例的存儲單元520還用于存儲預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,所述業(yè)務(wù)鏈調(diào)用規(guī)則用于指示業(yè)務(wù)鏈中各業(yè)務(wù)節(jié)點之間的調(diào)用關(guān)系;本實施例中的業(yè)務(wù)鏈調(diào)用規(guī)則包括的具體內(nèi)容和存儲形式與前述方法一致,在此不贅述。所述身份解析管理單元52還包括第三身份管理單元523,用于根據(jù)所述接收單元50接收的業(yè)務(wù)鏈用戶身份標(biāo)識查詢所述存儲單元520中存儲的業(yè)務(wù)鏈?zhǔn)褂眯畔?,確定所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài);并根據(jù)所述接收單元50接收的業(yè)務(wù)節(jié)點標(biāo)識、所述查詢確定的調(diào)用狀態(tài)以及所述存儲單元中存儲的預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,判斷對所述業(yè)務(wù)節(jié)點的調(diào)用是否符合預(yù)先定義的調(diào)用規(guī)則,當(dāng)判斷結(jié)果為是時,將所述業(yè)務(wù)節(jié)點加入所述調(diào)用狀態(tài);所述第二身份管理單元524在所述第三身份管理單元523的判斷結(jié)果為是時,根據(jù)所述第一驗證管理單元522查詢所確定的用戶的用戶名和所述接收單元50接收的所述業(yè)務(wù)節(jié)點標(biāo)識,查詢所述存儲單元520中的用戶業(yè)務(wù)帳號信息,確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號??蛇x的,本實施例的發(fā)送單元54還用于當(dāng)所述第三身份管理單元523的判斷結(jié)果為否時,向所述業(yè)務(wù)節(jié)點發(fā)送用戶身份驗證失敗的第二身份解析結(jié)果信息??蛇x的,本實施例的業(yè)務(wù)鏈管理器還包括業(yè)務(wù)鏈身份管理單元56,用于管理業(yè)務(wù)鏈用戶身份標(biāo)識。該業(yè)務(wù)鏈身份管理單元56中可包括一業(yè)務(wù)鏈用戶身份標(biāo)識創(chuàng)建單元,用于為用戶創(chuàng)建業(yè)務(wù)鏈用戶身份標(biāo)識,除此之外,所述業(yè)務(wù)鏈身份管理單元還可對創(chuàng)建的業(yè)務(wù)鏈用戶身份標(biāo)識進行暫停、恢復(fù)以及刪除等管理操作??蛇x的,本實施例的業(yè)務(wù)鏈管理器還包括調(diào)用狀態(tài)初始化單元,用于設(shè)置所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài)為空。具體實現(xiàn)中,本實施例的接收單元50和發(fā)送單元54可集成設(shè)置為一個接口模塊,用于負(fù)責(zé)業(yè)務(wù)鏈管理器與其他設(shè)備的通信交互,接收并發(fā)送各種請求和響應(yīng)消息。所述第一身份管理單元522、第二身份管理單元524以及第三身份管理單元523以及所述業(yè)務(wù)鏈身份管理單元56可集成設(shè)置為一個身份管理模塊。下面通過一個業(yè)務(wù)鏈的完整調(diào)用實例來對本發(fā)明實施例進一步進行說明。圖6是本發(fā)明實施例中的用戶訪問業(yè)務(wù)鏈的方法的一個實施例流程示意圖;本實施例以用戶Userl調(diào)用業(yè)務(wù)鏈A為例,并結(jié)合表1、表2和表3進行說明,如圖6所示,本實施例的方法包括步驟S600,用戶通過用戶客戶端以他的用戶名Userl登錄業(yè)務(wù)鏈管理器,請求調(diào)用一次業(yè)務(wù)鏈A。步驟S601,業(yè)務(wù)鏈管理器通過接口模塊接收到該業(yè)務(wù)鏈A的調(diào)用請求,由身份管理模塊根據(jù)用戶名Userl,業(yè)務(wù)鏈A的名稱A查詢業(yè)務(wù)鏈?zhǔn)褂帽?,確定對應(yīng)的業(yè)務(wù)鏈用戶ID為Ua。若查詢到多個業(yè)務(wù)鏈用戶ID,則由用戶確定該次業(yè)務(wù)鏈調(diào)用所使用的這個Ua。若Ua的ID使用狀態(tài)為正常,則設(shè)置其調(diào)用狀態(tài)為NULL,表示Userl以業(yè)務(wù)鏈用戶IDUa初始化了一次業(yè)務(wù)鏈A的調(diào)用過程。然后通知Userl能夠執(zhí)行該次業(yè)務(wù)鏈A的調(diào)用。否則通知Userl,不能執(zhí)行該次業(yè)務(wù)鏈調(diào)用。步驟S602,若能夠執(zhí)行,用戶Userl的客戶端請求以Ua調(diào)用業(yè)務(wù)鏈A,該請求被發(fā)送到業(yè)務(wù)鏈A的第一個業(yè)務(wù)節(jié)點Sl。步驟S603,業(yè)務(wù)節(jié)點SI向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,該請求包含業(yè)務(wù)鏈用戶IDUa以及業(yè)務(wù)節(jié)點名稱Sl。若Sl不知道它在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點,則同時向業(yè)務(wù)鏈管理器請求它的后繼業(yè)務(wù)節(jié)點及其訪問方式。步驟S604,業(yè)務(wù)鏈管理器通過接口模塊接收到該請求,由身份管理模塊根據(jù)業(yè)務(wù)鏈用戶IDUa查詢業(yè)務(wù)鏈?zhǔn)褂帽恚_定通過Ua來調(diào)用業(yè)務(wù)鏈A的用戶為Userl。步驟S605,身份管理模塊查詢業(yè)務(wù)鏈描述表,獲得業(yè)務(wù)鏈A的調(diào)用關(guān)系定義。然后通過查詢業(yè)務(wù)鏈?zhǔn)褂帽砼袛郩a的調(diào)用狀態(tài)是否符合業(yè)務(wù)鏈A的調(diào)用關(guān)系定義。由于是初始調(diào)用,所以此時業(yè)務(wù)鏈?zhǔn)褂帽碇蠻a對業(yè)務(wù)鏈A的調(diào)用狀態(tài)為NULL,當(dāng)前請求身份解析的業(yè)務(wù)節(jié)點為Sl,對于序列方式的調(diào)用關(guān)系定義,若SI為序列中第一個業(yè)務(wù)節(jié)點則符合調(diào)用關(guān)系定義。對于集合方式的調(diào)用關(guān)系定義,若SI屬于節(jié)點集合則符合調(diào)用關(guān)系定義。步驟S606,若對S1的調(diào)用符合業(yè)務(wù)鏈A的調(diào)用關(guān)系定義,則身份管理模塊查詢業(yè)務(wù)帳號列表,獲知Userl在SI中的帳號為Idl,后執(zhí)行步驟S607。若SI不符合調(diào)用關(guān)系定義,則業(yè)務(wù)鏈管理器拒絕該次身份解析請求,向SI發(fā)送用戶身份驗證失敗的第二身份解析結(jié)果信息。當(dāng)在步驟S606發(fā)送的是第二身份解析結(jié)果信息,則下述步驟S607、S608和S609均不執(zhí)行,直接執(zhí)行步驟S610。步驟S607,身份管理模塊調(diào)用憑證生成單元為Userl在SI中的帳號Idl生成登錄SI的帳號驗證憑據(jù)Auth(Idl),所述Auth(Idl)中包含用戶在S1中帳號Idl和登錄憑證。步驟S608,身份管理模塊將SI增加到Ua的調(diào)用狀態(tài)中。對于序列方式,即將SI增加為第一個已調(diào)用的業(yè)務(wù)節(jié)點。對于集合方式,即增加SI到已調(diào)用的業(yè)務(wù)節(jié)點集合。步驟S609,接口模塊將帳號驗證憑據(jù)Auth(Idl)作為第一身份解析結(jié)果發(fā)送到Sl。若SI不知道它在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點,則第一身份解析結(jié)果中還將指定SI在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點及其訪問方式(比如包含業(yè)務(wù)節(jié)點2的節(jié)點名S2和調(diào)用業(yè)務(wù)節(jié)點2的訪問方式)。步驟S610,Sl接收到Auth(Idl)時,可確定Userl在Sl處的帳號Idl的身份驗證通過,則Sl正常執(zhí)行業(yè)務(wù)邏輯,然后以Ua調(diào)用業(yè)務(wù)鏈A上Sl的下一業(yè)務(wù)節(jié)點S2,S卩,向S2發(fā)送包含Ua的業(yè)務(wù)鏈調(diào)用請求,S2成為用戶該次調(diào)用業(yè)務(wù)鏈A的過程中新的被調(diào)用業(yè)務(wù)節(jié)點。若SI接收到驗證失敗的第二身份解析結(jié)果信息,則確定身份驗證不能通過,S1不執(zhí)行業(yè)務(wù)邏輯,業(yè)務(wù)鏈A執(zhí)行流程在此處將被終止,后續(xù)步驟均不會執(zhí)行。步驟S611,業(yè)務(wù)節(jié)點S2向業(yè)務(wù)鏈管理器發(fā)送身份解析請求,該請求包含業(yè)務(wù)鏈用戶IDUa以及業(yè)務(wù)節(jié)點名稱S2。若S2不知道它在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點,則同時請求它的后繼業(yè)務(wù)節(jié)點及其訪問方式。步驟S612,業(yè)務(wù)鏈管理器通過接口模塊接受到該請求,同樣的,由身份管理模塊根據(jù)業(yè)務(wù)鏈用戶IDUa查詢業(yè)務(wù)鏈?zhǔn)褂帽?,確定通過Ua來調(diào)用業(yè)務(wù)鏈A的用戶為Userl。步驟S613,身份管理模塊查詢業(yè)務(wù)鏈?zhǔn)褂帽砼袛郩a的調(diào)用狀態(tài)是否符合業(yè)務(wù)鏈A的調(diào)用關(guān)系定義。此時調(diào)用狀態(tài)為只有S1已被調(diào)用,而當(dāng)前請求身份解析的業(yè)務(wù)節(jié)點為S2,對于序列方式的調(diào)用關(guān)系定義,若S2為序列中Sl后繼的業(yè)務(wù)節(jié)點則符合調(diào)用關(guān)系定義。對于集合方式的調(diào)用關(guān)系定義,若S2屬于節(jié)點集合則符合調(diào)用關(guān)系定義。步驟S614,若對S2的調(diào)用符合業(yè)務(wù)鏈A的調(diào)用關(guān)系定義,則身份管理模塊查詢業(yè)務(wù)帳號列表,獲知Userl在S2中的帳號為Id2,然后執(zhí)行步驟S615。若S2不符合調(diào)用關(guān)系定義,則業(yè)務(wù)鏈管理器拒絕該次身份解析請求,向Sl發(fā)送用戶身份驗證失敗的第二身份解析結(jié)果信息,則下述步驟S615、S616和S617均不執(zhí)行,直接跳到步驟S618。步驟S615,身份管理模塊調(diào)用憑證生成單元為Userl在S2中的帳號Id2生成登錄S2的帳號驗證憑據(jù)Auth(Id2),所述Auth(Id2)中包含用戶在S2中帳號Id2和登錄憑證。步驟S616,身份管理模塊將S2增加到Ua的調(diào)用狀態(tài)中。對于序列方式,即將S2增加為Sl后繼的已調(diào)用業(yè)務(wù)節(jié)點。對于集合方式,即增加S2到已調(diào)用的業(yè)務(wù)節(jié)點集合。步驟S617,接口模塊將帳號驗證憑據(jù)Auth(Id2)作為第一身份解析結(jié)果發(fā)送到S2。若S2不知道它在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點,則第一身份解析結(jié)果中還將指定S2在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點及其訪問方式。后續(xù),S2接收到Auth(Id2)時,可確定Userl在S2處的帳號Id2的身份驗證通過,則S2正常執(zhí)行業(yè)務(wù)邏輯,然后以Ua調(diào)用業(yè)務(wù)鏈A上S2的下一業(yè)務(wù)節(jié)點,該業(yè)務(wù)節(jié)點成為用戶該次調(diào)用業(yè)務(wù)鏈A的過程中新的被調(diào)用業(yè)務(wù)節(jié)點。若S2接收到驗證失敗的第二身份解析結(jié)果信息,則確定身份驗證不能通過,S2不執(zhí)行業(yè)務(wù)邏輯,業(yè)務(wù)鏈A執(zhí)行流程在此處將被終止,后續(xù)步驟均不會執(zhí)行。用戶該次調(diào)用業(yè)務(wù)鏈A的過程中,各業(yè)務(wù)節(jié)點都將依次向業(yè)務(wù)鏈管理器請求用戶身份解析,請求中包含業(yè)務(wù)鏈用戶IDUa和業(yè)務(wù)節(jié)點名稱。若業(yè)務(wù)節(jié)點不知道它在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點,則同時請求它的后繼業(yè)務(wù)節(jié)點及其訪問方式,直到執(zhí)行到業(yè)務(wù)鏈A的最后一個業(yè)務(wù)節(jié)點。而業(yè)務(wù)鏈管理器進行相似的處理過程若業(yè)務(wù)節(jié)點符合業(yè)務(wù)鏈A的調(diào)用關(guān)系定義,為用戶Userl在業(yè)務(wù)節(jié)點的帳號生成登錄業(yè)務(wù)節(jié)點的帳號驗證憑據(jù),并增加該業(yè)務(wù)節(jié)點到業(yè)務(wù)鏈?zhǔn)褂帽碇蠻a的調(diào)用狀態(tài)中。對于序列方式,即將業(yè)務(wù)節(jié)點增加到已調(diào)用的業(yè)務(wù)節(jié)點序列尾部,對于集合方式,即增加業(yè)務(wù)節(jié)點到已調(diào)用的業(yè)務(wù)節(jié)點集合,或者是增加業(yè)務(wù)節(jié)點的已調(diào)用次數(shù)。此外,若業(yè)務(wù)節(jié)點不知道它在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點,則第一身份解析結(jié)果中還將指定業(yè)務(wù)節(jié)點在業(yè)務(wù)鏈A中的后繼業(yè)務(wù)節(jié)點及其訪問方式。最終到達(dá)業(yè)務(wù)鏈A的最后一個業(yè)務(wù)節(jié)點,此時業(yè)務(wù)鏈?zhǔn)褂帽碇蠻a的調(diào)用狀態(tài)等價于業(yè)務(wù)鏈A的調(diào)用關(guān)系定義,表示業(yè)務(wù)鏈A的所有業(yè)務(wù)節(jié)點都已經(jīng)被調(diào)用過了,則Userl的該次業(yè)務(wù)鏈A的調(diào)用正常結(jié)束。圖7是業(yè)務(wù)鏈管理器為用戶創(chuàng)建業(yè)務(wù)鏈用戶身份標(biāo)識的方法的一個實施例流程示意圖;如圖7所示,該實施例包括步驟S700,用戶User登錄業(yè)務(wù)鏈管理器,請求為其創(chuàng)建業(yè)務(wù)鏈A的業(yè)務(wù)鏈用戶ID。步驟S701,業(yè)務(wù)鏈管理器通過接口模塊接收到該請求。若業(yè)務(wù)鏈A符合能夠以業(yè)務(wù)鏈用戶ID方式進行調(diào)用的有關(guān)策略,則身份管理模塊能夠在業(yè)務(wù)鏈描述表中查詢到業(yè)務(wù)鏈A的業(yè)務(wù)鏈描述。若用戶User符合業(yè)務(wù)鏈描述中的使用策略,則身份管理模塊為User分配業(yè)務(wù)鏈用戶ID,或者也可以由用戶User自己生成符合要求的業(yè)務(wù)鏈用戶ID。步驟S702,身份管理模塊訪問業(yè)務(wù)鏈?zhǔn)褂帽?,為User在業(yè)務(wù)鏈?zhǔn)褂帽碇性黾右粭l記錄,登記User的用戶名,業(yè)務(wù)鏈A的名稱,為User分配的業(yè)務(wù)鏈用戶ID,并標(biāo)記該業(yè)務(wù)鏈用戶ID的ID使用狀態(tài)為正常。步驟S703,接口模塊通知用戶User其業(yè)務(wù)鏈用戶ID創(chuàng)建過程的結(jié)果;若創(chuàng)建成功則返回生成的業(yè)務(wù)鏈用戶ID,否則通知User創(chuàng)建失敗。相應(yīng)的,本發(fā)明實施例還提供了一種業(yè)務(wù)鏈用戶身邊標(biāo)識創(chuàng)建請求方法,包括用戶終端向業(yè)務(wù)鏈管理器發(fā)送業(yè)務(wù)鏈用戶身份標(biāo)識創(chuàng)建請求,以使所述業(yè)務(wù)鏈管理器為所述用戶創(chuàng)建業(yè)務(wù)鏈用戶身邊標(biāo)識,并當(dāng)接收到業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求時,根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,根據(jù)查詢到的所述帳號獲得所述帳號對應(yīng)的登錄憑證信息,并向所述業(yè)務(wù)節(jié)點發(fā)送包括所述帳號和登錄憑證信息的第一身份解析結(jié)果信息;所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識。圖8是業(yè)務(wù)鏈管理器刪除業(yè)務(wù)鏈用戶身份標(biāo)識的方法的一個實施例流程示意如圖8所示,該實施例包括步驟S800,用戶User登錄業(yè)務(wù)鏈管理器,請求刪除某業(yè)務(wù)鏈用戶ID。步驟S801,業(yè)務(wù)鏈管理器通過接口模塊接收到該請求,由身份管理模塊查詢業(yè)務(wù)鏈?zhǔn)褂帽碇性摌I(yè)務(wù)鏈用戶ID對應(yīng)的記錄刪除業(yè)務(wù)鏈?zhǔn)褂帽碇械倪@條記錄,則該業(yè)務(wù)鏈用戶ID將不能被繼續(xù)使用。步驟S802,接口模塊通知用戶User該次請求的處理結(jié)果。具體實現(xiàn)中,對業(yè)務(wù)鏈用戶ID進行暫停、恢復(fù)等操作與刪除操作相同,不同之處在于,對于暫停請求,則設(shè)置該記錄的ID使用狀態(tài)為暫停。對于暫停狀態(tài)的業(yè)務(wù)鏈用戶ID,業(yè)務(wù)鏈管理器拒絕對它的所有身份解析請求;對于恢復(fù)請求,則設(shè)置該記錄的ID使用狀態(tài)為正常;而對于刪除操作,則刪除業(yè)務(wù)鏈?zhǔn)褂帽碇械倪@條記錄,則該業(yè)務(wù)鏈用戶ID將不能被繼續(xù)使用。本領(lǐng)域普通技術(shù)人員可以理解實現(xiàn)上述實施例方法中的全部或部分流程,是可以通過計算機程序來指令相關(guān)的硬件來完成,所述的程序可存儲于一計算機可讀取存儲介質(zhì)中,該程序在執(zhí)行時,可包括如上述各方法的實施例的流程。其中,所述的存儲介質(zhì)可為磁碟、光盤、只讀存儲記憶體(Read-OnlyMemory,ROM)或隨機存儲記憶體(RandomAccessMemory,廳)等。以上所揭露的僅為本發(fā)明較佳實施例而已,當(dāng)然不能以此來限定本發(fā)明之權(quán)利范圍,因此依本發(fā)明權(quán)利要求所作的等同變化,仍屬本發(fā)明所涵蓋的范圍。權(quán)利要求一種業(yè)務(wù)鏈中的用戶身份驗證方法,其特征在于,包括業(yè)務(wù)節(jié)點接收到包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;所述業(yè)務(wù)節(jié)點根據(jù)接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。2.如權(quán)利要求1所述的方法,其特征在于,所述業(yè)務(wù)節(jié)點根據(jù)接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息之前,還包括業(yè)務(wù)鏈管理器根據(jù)接收的業(yè)務(wù)鏈用戶身份標(biāo)識,查詢確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶名;所述業(yè)務(wù)鏈管理器根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識和所述查詢確定的所述用戶名,查詢確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號,并根據(jù)所述帳號生成登錄憑證信息;所述業(yè)務(wù)鏈管理器向所述業(yè)務(wù)節(jié)點發(fā)送攜帶所述帳號和登錄憑證信息的第一身份解析結(jié)果信息。3.如權(quán)利要求2所述的方法,其特征在于,所述業(yè)務(wù)鏈管理器根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識和所述查詢確定的所述用戶名,查詢確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號之前,還包括所述業(yè)務(wù)鏈管理器根據(jù)所述接收的業(yè)務(wù)鏈用戶身份標(biāo)識查詢所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài);根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識、所述調(diào)用狀態(tài)以及預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,判斷對所述業(yè)務(wù)節(jié)點的調(diào)用是否符合預(yù)先定義的調(diào)用規(guī)則,當(dāng)判斷結(jié)果為是時,將所述業(yè)務(wù)節(jié)點加入所述調(diào)用狀態(tài)。4.如權(quán)利要求3所述的方法,其特征在于,所述業(yè)務(wù)節(jié)點為所述業(yè)務(wù)鏈中的第一個業(yè)務(wù)節(jié)點,所述業(yè)務(wù)節(jié)點接收到包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求之前,還包括業(yè)務(wù)鏈管理器通過設(shè)置用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài)為空。5.如權(quán)利要求3所述的方法,其特征在于,當(dāng)根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識、所述調(diào)用狀態(tài)以及預(yù)先定義的所述業(yè)務(wù)鏈調(diào)用規(guī)則,判斷對所述業(yè)務(wù)節(jié)點的調(diào)用是否符合預(yù)先定義的調(diào)用規(guī)則的判斷結(jié)果為否時,所述業(yè)務(wù)鏈管理器向所述業(yè)務(wù)節(jié)點發(fā)送用戶身份驗證失敗的第二身份解析結(jié)果信息。6.如權(quán)利要求5所述的業(yè)務(wù)鏈中的用戶身份驗證方法,其特征在于當(dāng)所述業(yè)務(wù)節(jié)點接收到所述第二身份解析結(jié)果信息,確定所述用戶身份驗證失敗,并結(jié)束所述業(yè)務(wù)鏈的調(diào)用過程。7.如權(quán)利要求1所述的方法,其特征在于,所述業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點接收到包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求包括業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點接收到用戶客戶端發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;或,業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點接收到業(yè)務(wù)鏈管理器發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;或業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點接收到另一業(yè)務(wù)節(jié)點發(fā)送的包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求。8.—種業(yè)務(wù)鏈中的用戶身份驗證方法,其特征在于,包括業(yè)務(wù)鏈管理器接收到業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;所述業(yè)務(wù)鏈管理器根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,根據(jù)查詢到的所述帳號獲得所述帳號對應(yīng)的登錄憑證信息,并向所述業(yè)務(wù)節(jié)點發(fā)送包括所述帳號和登錄憑證信息的第一身份解析結(jié)果信息;以使所述業(yè)務(wù)節(jié)點根據(jù)接收到的所述第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證。9.如權(quán)利要求8所述的方法,其特征在于,所述根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,獲得所述帳號對應(yīng)的登錄憑證信息包括業(yè)務(wù)鏈管理器根據(jù)接收的業(yè)務(wù)鏈用戶身份標(biāo)識,查詢確定調(diào)用所述業(yè)務(wù)鏈的用戶的用戶名;所述業(yè)務(wù)鏈管理器根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識和所述查詢確定的用戶名,查詢確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號,并根據(jù)所述帳號生成登錄憑證信息。10.如權(quán)利要求9所述的方法,其特征在于,所述業(yè)務(wù)鏈管理器根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識和所述查詢確定的所述用戶名,查詢確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號之前,還包括所述業(yè)務(wù)鏈管理器根據(jù)所述接收的業(yè)務(wù)鏈用戶身份標(biāo)識查詢所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài);根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識、所述調(diào)用狀態(tài)以及預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,判斷對所述業(yè)務(wù)節(jié)點的調(diào)用是否符合預(yù)先定義的調(diào)用規(guī)則,當(dāng)判斷結(jié)果為是時,將所述業(yè)務(wù)節(jié)點加入所述調(diào)用狀態(tài)。11.如權(quán)利要求io所述的方法,其特征在于,所述業(yè)務(wù)節(jié)點為所述業(yè)務(wù)鏈中的第一個業(yè)務(wù)節(jié)點,所述接收到業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求之前,還包括業(yè)務(wù)鏈管理器設(shè)置所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài)為空。12.如權(quán)利要求10所述的方法,其特征在于,當(dāng)根據(jù)所述業(yè)務(wù)節(jié)點標(biāo)識、所述調(diào)用狀態(tài)以及預(yù)先定義的所述業(yè)務(wù)鏈調(diào)用規(guī)則,判斷對所述業(yè)務(wù)節(jié)點的調(diào)用是否符合預(yù)先定義的調(diào)用規(guī)則的判斷結(jié)果為否時,所述業(yè)務(wù)鏈管理器向所述業(yè)務(wù)節(jié)點發(fā)送用戶身份驗證失敗的第二身份解析結(jié)果信息。13.如權(quán)利要求8所述的方法,其特征在于,所述接收到業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求之前,還包括根據(jù)用戶發(fā)送的業(yè)務(wù)鏈用戶身份標(biāo)識創(chuàng)建請求,為所述用戶創(chuàng)建業(yè)務(wù)鏈用戶身份標(biāo)識。14.一種業(yè)務(wù)鏈中的用戶身份驗證方法,其特征在于,包括用戶終端向業(yè)務(wù)節(jié)點發(fā)送包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;以便于所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送包含所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識的用戶身份解析請求,根據(jù)接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。15.如權(quán)利要求14所述的方法,其特征在于,該方法進一步包括用戶終端向業(yè)務(wù)鏈管理器發(fā)送業(yè)務(wù)鏈用戶身份標(biāo)識創(chuàng)建請求,以使所述業(yè)務(wù)鏈管理器為所述用戶創(chuàng)建業(yè)務(wù)鏈用戶身邊標(biāo)識;以及接收業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求。16.—種業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點,其特征在于,包括接收單元,用于接收包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求和接收業(yè)務(wù)鏈管理器發(fā)送的身份解析結(jié)果信息;身份解析請求單元,用于向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;驗證結(jié)果確定單元,用于根據(jù)所述接收單元接收到的所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。17.如權(quán)利要求16所述的業(yè)務(wù)鏈中的業(yè)務(wù)節(jié)點,其特征在于,所述驗證結(jié)果確定單元還用于當(dāng)所述接收單元接收到指示用戶身份驗證失敗的第二身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶未通過身份驗證。18.—種業(yè)務(wù)鏈管理器,其特征在于,包括接收單元,用于接收業(yè)務(wù)節(jié)點發(fā)送的用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;身份解析管理單元,用于根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識查詢所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號,并當(dāng)查詢到所述帳號時,獲得所述帳號對應(yīng)的登錄憑證信息;發(fā)送單元,用于向所述業(yè)務(wù)節(jié)點發(fā)送第一身份解析結(jié)果信息,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。19.如權(quán)利要求18所述的業(yè)務(wù)鏈管理器,其特征在于,所述身份解析管理單元包括存儲單元,用于存儲業(yè)務(wù)鏈?zhǔn)褂眯畔?、用戶業(yè)務(wù)帳號信息,其中,所述業(yè)務(wù)鏈?zhǔn)褂眯畔⒂糜谥甘靖饔脩粼L問各業(yè)務(wù)鏈時使用的業(yè)務(wù)鏈用戶身份標(biāo)識以及各用戶對各業(yè)務(wù)鏈的調(diào)用狀態(tài);所述用戶業(yè)務(wù)帳號信息用于指示各用戶在各業(yè)務(wù)節(jié)點中的帳號;第一身份管理單元,用于根據(jù)所述接收單元接收的業(yè)務(wù)鏈用戶身份標(biāo)識,查詢所述存儲單元中的業(yè)務(wù)鏈?zhǔn)褂眯畔?,確定調(diào)用所述業(yè)務(wù)鏈的用戶;第二身份管理單元,用于根據(jù)所述第一身份管理單元查詢所確定的用戶的用戶名和所述接收單元接收的所述業(yè)務(wù)節(jié)點標(biāo)識,查詢所述存儲單元中的用戶業(yè)務(wù)帳號信息,確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號;憑證生成單元,用于根據(jù)所述第二身份管理單元查詢確定的帳號生成登錄憑證信息。20.如權(quán)利要求19所述的業(yè)務(wù)鏈管理器,其特征在于,所述存儲單元還用于存儲預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,所述業(yè)務(wù)鏈調(diào)用規(guī)則用于指示業(yè)務(wù)鏈中各業(yè)務(wù)節(jié)點之間的調(diào)用關(guān)系;所述身份解析管理單元還包括第三身份管理單元,用于根據(jù)所述接收單元接收的業(yè)務(wù)鏈用戶身份標(biāo)識查詢所述存儲單元中存儲的業(yè)務(wù)鏈?zhǔn)褂眯畔?,確定所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài);并根據(jù)所述接收單元接收的業(yè)務(wù)節(jié)點標(biāo)識、所述查詢確定的調(diào)用狀態(tài)以及所述存儲單元中存儲的預(yù)先定義的業(yè)務(wù)鏈調(diào)用規(guī)則,判斷對所述業(yè)務(wù)節(jié)點的調(diào)用是否符合預(yù)先定義的調(diào)用規(guī)則,當(dāng)判斷結(jié)果為是時,將所述業(yè)務(wù)節(jié)點加入所述調(diào)用狀態(tài);所述第二身份管理單元在所述第三身份管理單元的判斷結(jié)果為是時,根據(jù)所述第一身份管理單元查詢所確定的用戶的用戶名和所述接收單元接收的所述業(yè)務(wù)節(jié)點標(biāo)識,查詢所述存儲單元中的用戶業(yè)務(wù)帳號信息,確定所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號。21.如權(quán)利要求20所述的業(yè)務(wù)鏈管理器,其特征在于,所述發(fā)送單元還用于當(dāng)所述第三身份管理單元的判斷結(jié)果為否時,向所述業(yè)務(wù)節(jié)點發(fā)送用戶身份驗證失敗的第二身份解析結(jié)果信息。22.如權(quán)利要求18所述的業(yè)務(wù)鏈管理器,其特征在于,還包括業(yè)務(wù)鏈用戶身份標(biāo)識創(chuàng)建單元,用于為用戶創(chuàng)建業(yè)務(wù)鏈用戶身份標(biāo)識。23.如權(quán)利要求20所述的業(yè)務(wù)鏈管理器,其特征在于,還包括調(diào)用狀態(tài)初始化單元,用于設(shè)置所述用戶對所述業(yè)務(wù)鏈的調(diào)用狀態(tài)為空。24.—種業(yè)務(wù)鏈通信系統(tǒng),其特征在于,包括組成業(yè)務(wù)鏈的多個業(yè)務(wù)節(jié)點和業(yè)務(wù)鏈管理器,其中所述業(yè)務(wù)節(jié)點,用于接收包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求后,向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;并當(dāng)接收到所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息;所述業(yè)務(wù)鏈管理器,用于接收業(yè)務(wù)節(jié)點發(fā)送的所述用戶身份解析請求后,根據(jù)所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點標(biāo)識獲得所述用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息,并向所述業(yè)務(wù)節(jié)點發(fā)送第一身份解析結(jié)果信息。全文摘要本發(fā)明實施例公開了一種業(yè)務(wù)鏈中的用戶身份驗證方法、設(shè)備及系統(tǒng),其中所述方法包括業(yè)務(wù)鏈中業(yè)務(wù)節(jié)點接收到包含業(yè)務(wù)鏈用戶身份標(biāo)識的業(yè)務(wù)鏈調(diào)用請求;所述業(yè)務(wù)節(jié)點向業(yè)務(wù)鏈管理器發(fā)送用戶身份解析請求,所述用戶身份解析請求包括所述業(yè)務(wù)鏈用戶身份標(biāo)識和所述業(yè)務(wù)節(jié)點的業(yè)務(wù)節(jié)點標(biāo)識;當(dāng)所述業(yè)務(wù)節(jié)點接收到所述業(yè)務(wù)鏈管理器發(fā)送的第一身份解析結(jié)果信息時,確定所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶通過身份驗證,所述第一身份解析結(jié)果信息包括所述業(yè)務(wù)鏈用戶身份標(biāo)識對應(yīng)的用戶訪問所述業(yè)務(wù)節(jié)點的帳號和登錄憑證信息。采用本發(fā)明,具有可采用簡單的流程實現(xiàn)用戶身份驗證的優(yōu)點。文檔編號H04L29/08GK101764791SQ20081022034公開日2010年6月30日申請日期2008年12月24日優(yōu)先權(quán)日2008年12月24日發(fā)明者常恒,李彥,王環(huán),石曉旻,陳維亮,馬其鋒申請人:華為技術(shù)有限公司