METHODS AND SYSTEMS OF USING SUB-DOMAINS TO FEDERATE DEVICE CREDENTIALS SCOPED TO A COMMON DOMAIN

A computer-implemented method for authenticating a user device via a device credential scoped to a common domain shared among a plurality of payment networks may be provided. The method may include receiving, by a server of a payment network, a first request redirected from a sub-domain assigned to...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: LIM, Grace, OUELLETTE, Robert, LIVINGSTON, Edward Neil, PACHER, Fred M, MACDONALD, Rory
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A computer-implemented method for authenticating a user device via a device credential scoped to a common domain shared among a plurality of payment networks may be provided. The method may include receiving, by a server of a payment network, a first request redirected from a sub-domain assigned to the payment network to a domain name associated with the payment network, responsive to the first request, transmitting, to the user device, an authentication request comprising a challenge, a user identifier that identifies the user, and the common domain to which the device credential is scoped, receiving, from the user device, a response, accessing the device credential, the device credential having been stored by the payment network, validating the response based on the device credential, and causing, by the server, the user identifier and the device credential to be federated to the other ones of the plurality of payment networks based on the validating. L'invention concerne un procédé mis en œuvre par ordinateur pour authentifier un dispositif d'utilisateur par l'intermédiaire d'un justificatif de dispositif s'étendant sur un domaine commun partagé entre une pluralité de réseaux de paiement. Le procédé peut comprendre les étapes consistant à faire recevoir, par un serveur d'un réseau de paiement, une première demande redirigée à partir d'un sous-domaine affecté au réseau de paiement vers un nom de domaine associé au réseau de paiement, en réponse à la première demande, à transmettre, au dispositif d'utilisateur, une demande d'authentification comportant une mise à l'épreuve, un identifiant d'utilisateur qui identifie l'utilisateur, et le domaine commun auquel s'étend le justificatif de dispositif, à recevoir une réponse provenant du dispositif d'utilisateur, à accéder au justificatif de dispositif, le justificatif de dispositif ayant été stocké par le réseau de paiement, à valider la réponse sur la base du justificatif de dispositif, et à faire en sorte, par le serveur, que l'identifiant d'utilisateur et le justificatif de dispositif soient fédérés aux autres réseaux de la pluralité de réseaux de paiement sur la base de la validation.