USER-CONTROLLED SESSION MANAGER TO PROVIDE REMOTE DISABLING OF SESSION TOKENS
There are provided systems and methods for a user-controlled session manager to provide remote disabling of session tokens. An online service provider, such as a usercontrolled session manager, may provide service to manage sessions between user's devices and other online service provider platf...
Gespeichert in:
1. Verfasser: | |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | There are provided systems and methods for a user-controlled session manager to provide remote disabling of session tokens. An online service provider, such as a usercontrolled session manager, may provide service to manage sessions between user's devices and other online service provider platforms, such as login and use sessions that exchange messages and data. The session manager may receive hashed values of session IDs from the service providers hosting the sessions, which may be used to securely identify the sessions without compromising the session IDs to malicious parties. The session manager may provide a functionality to allow the user to view session statuses, as well as change their statuses to indicate that the sessions can be terminated. The session manager may update the status so that when the service provider pings the session manager for the status, the session's status is updated to be inactive.
L'invention concerne des systèmes et des procédés pour un gestionnaire de session commandé par utilisateur qui permet de fournir une désactivation à distance de jetons de session. Un fournisseur de services en ligne, tel qu'un gestionnaire de session commandé par utilisateur, peut fournir un service pour gérer des sessions entre des dispositifs d'utilisateur et d'autres plate-formes de fournisseur de services en ligne, telles que des sessions de connexion et d'utilisation qui échangent des messages et des données. Le gestionnaire de session peut recevoir des valeurs hachées d'ID de session, provenant des fournisseurs de services hébergeant les sessions, qui peuvent être utilisées pour identifier de manière sécurisée les sessions sans compromettre les ID de session auprès de parties malveillantes. Le gestionnaire de session peut fournir une fonctionnalité afin de permettre à l'utilisateur de visualiser des états de session, ainsi que de modifier leurs états pour indiquer que les sessions peuvent être terminées. Le gestionnaire de session peut mettre à jour l'état de telle sorte que, lorsque le fournisseur de services effectue un test Ping du gestionnaire de session pour l'état, l'état de la session est actualisé afin d'être inactif. |
---|