H - Electricity – 04 – L
Patent
H - Electricity
04
L
H04L 12/16 (2006.01) G06Q 30/00 (2012.01) H04L 9/32 (2006.01)
Patent
CA 2432483
In electronic commerce (e-commerce) sites that are executed on a single e- commerce application, a user's session is only associated with a single user identity for e-commerce site domain. Acting under a single identity across the site may not be desired. There may be requirements to associate an individual user with one or more separate identities within parts of the site. Aspects of the invention provide a method, system and computer program product for managing multiple user identities for a user of an electronic commerce (e- commerce) site. The method comprises defining the e-commerce site as one or more security domains; and in response to a user's request to invoke an operation of the e-commerce site: determining a one of the one or more security domains to which the operation relates; performing one of a) creating a session and b) reusing a session for the user automatically in accordance with the determined security domain, said session associated with a user identity and a role indicating privileges for invoking operations of the e-commerce site in at least the determined security domain; and persisting said session for reuse. The user's request may be received in association with one or more sessions persisted for the user and a one of the sessions selected in accordance with the determined security domain. In response, either a session may be created or reused. Persisting may comprise providing one or more cookies defining the session to the user for associating with a subsequent request. In accordance with a feature of this aspect, the e- commerce site may define each of the one or more security domains as a hierarchy of organizations and assets owned by the organizations and the determining a one of the one or more security domains to which the operation relates may comprise evaluating the user's request in accordance with the hierarchy.
Sur les sites de commerce électronique qui sont exécutés avec une même application de commerce électronique, une session utilisateur est associée à une seule identité d'utilisateur pour le domaine du site de commerce électronique. Dans le cas où on souhaite naviguer sur le site sous une autre identité, il peut s'avérer nécessaire d'associer un utilisateur individuel à plusieurs identités distinctes pour certaines parties du site. L'invention concerne une méthode, un système et un programme informatique de gestion d'identités multiples pour l'utilisateur d'un site de commerce électronique. La méthode comprend la détermination d'un ou de plusieurs domaines de sécurité pour le site; en réponse à la demande d'un utilisateur de lancer une opération du site de commerce électronique : déterminer quel domaine de sécurité est concerné par l'opération; effectuer l'une des actions suivantes : a) créer une session ou b) réutiliser une session pour l'utilisateur automatiquement selon le domaine de sécurité déterminé, la session associée à l'identité d'utilisateur et le rôle qui indique les privilèges pour l'appel d'opérations du site de commerce électronique, au moins dans le domaine de sécurité déterminé; et conserver la session en vue de sa réutilisation. La demande de l'utilisateur peut porter sur une ou plusieurs sessions conservées pour l'utilisateur et sur l'une des sessions choisies selon le domaine de sécurité déterminé. En réponse, une session est créée ou est réutilisée. La conservation peut comprendre la fourniture d'au moins un témoin définissant la session de l'utilisateur pour l'associer à une demande ultérieure. Ainsi, le site de commerce électronique peut définir chaque domaine de sécurité en tant que hiérarchie d'organisations et d'actifs appartenant aux organisations, et la détermination du domaine de sécurité concerné par l'opération peut comprendre l'évaluation de la demande de l'utilisateur en fonction de la hiérarchie.
Chan Victor S.
Khusial Darshanand
Mirlas Lev
Ibm Canada Limited - Ibm Canada Limitee
Wang Peter
LandOfFree
Multiple identity management in an electronic commerce site does not yet have a rating. At this time, there are no reviews or comments for this patent.
If you have personal experience with Multiple identity management in an electronic commerce site, we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Multiple identity management in an electronic commerce site will most certainly appreciate the feedback.
Profile ID: LFCA-PAI-O-1865461