法力無邊,一統江湖

来源:https://www.cnblogs.com/Jkinbor/archive/2017/12/28/8137802.html
-Advertisement-
Play Games

單點登錄系統設計 胡亂寫的,俺自己都不知道對錯,別當真!!! 1. 系統概述 此系統主要解決多個功能變數名稱情況下,避免用戶反覆性登錄問題。大多數企業初期不需要考慮單點登錄的問題,但是隨著企業逐漸發展壯大遲早會面臨這個問題,作為技術負責人理當重視此事。 2. 業務對象 a) SSO返回給產品的LoginTo ...


 

單點登錄系統設計

 

 胡亂寫的,俺自己都不知道對錯,別當真!!!

1.     系統概述

此系統主要解決多個功能變數名稱情況下,避免用戶反覆性登錄問題。大多數企業初期不需要考慮單點登錄的問題,但是隨著企業逐漸發展壯大遲早會面臨這個問題,作為技術負責人理當重視此事。

 

2.     業務對象

  1. www.abc.com (產品abc)                                   rsc.abc.com(資源伺服器abc)
  2. www.123.com (產品123)                                   rsc.123.com(資源伺服器123)
  3. www.sso.com (登錄伺服器SSO)                        rsc.sso.com(資源伺服器SSO)
  4. www.jrt.com (授權伺服器JRT)                           rsc.jrt.com(資源伺服器JRT)
  5. Token:

      a)      SSO返回給產品的LoginToken。使用一次之後便無效。

      b)      驗證LoginToken返回給產品的ProductToken。產品與sso內部保存。

 

3.     產品設計

3.1.    業務分析

  1. SSO登錄流程:產品 --> SSO登錄(SSO_Login) --> 成功 --> 得到LoginToken。
  2. Token驗證流程:

      a)      產品(登錄) --> 驗證Token(訪問SSO_CheckToken) --> 有效 --> 允許使用產品。

      b)      產品(登錄) --> 驗證Token(訪問SSO_CheckToken) --> 無效 --> 提示錯誤信息。

 

3.2.    標準方法

  1. PRODUCT_AUTO_Logout:只允許SSO伺服器調用此方法。此方法會清除用戶的Session和Token。
  2. PRODUCT_AUTO_AskStatus:只允許SSO伺服器調用此方法。SSO伺服器詢問是否有效,若用戶的Session有效,則回覆有效,否則回覆無效。

 

3.3.    重點提示

  1. 驗證Token的時候,必須帶上”白名單Key(ProductKey)”,否則身份無法驗證通過,程式就更不會驗證Token是否有效。

 

4.     SSO設計

4.1.    業務分析

4.1.1.   白名單

白名單記錄的是允許使用SSO作為登錄系統的產品。超級管理員或程式可以通過調用標準方法:SSO_OPERATE_WhiteList讀取白名單集合。

 

當產品拿著LoginToken來SSO驗證時,SSO會先調用SSO_CheckProduct驗證ProductKey是否在白名單集合里,之後再驗證LoginToken的有效性。

 

4.1.2.   Token集合

Token集合是以用戶為單位管理的。若一個用戶同時登錄了abc.com和123.com,那麼就會有兩個Token。

 

SSO_AUTO_CheckExpire方法檢驗用戶Token有效期時,發現所有Token都過了有效期,SSO才會向Token對應的產品發起PRODUCT_AUTO_Logout指令。同時在SSO中銷毀用戶的信息。

 

4.2.    標準方法

  1. SSO_Login:輸入www.123.com,未發現有登錄的痕跡,執行用戶登錄。

  2. SSO_CheckLogin:輸入www.abc.com,abc.com發現123.com已經登錄過了,abc.com自動完成登錄。

  3. SSO_Logout:用戶主動退出www.123.com,發現還有其他有效Token,則銷毀自己的Token,和建立關聯關係的Token。若發現其他Token全部失效,則銷毀所有Token。

  4. SSO_ CheckToken:用戶拿著Token使用產品,產品首先調用此方法驗證Token是否有效。驗證時,首先判斷發送請求的產品是否在“白名單集合“,然後再驗證是否有效。

  5. SSO_CheckProduct:檢查ProductKey是否在“白名單集合“里。

  6. SSO_AUTO_CheckExpire:迴圈檢查用戶Token有效期。調用SSO_AUTO_AskStatus方法執行校驗。若需要註銷用戶,則通知所有產品Logout(調用產品的PRODUCT_AUTO_Logout方法)。

  7. SSO_AUTO_AskStatus:向用戶登錄過的所有產品詢問是否有效,若有一個產品回覆有效,則將用戶所有產品的Token更新為最新時間。

  8. SSO_OPERATE_WhiteList:讀取/刷新白名單集合。

 

4.3.    重點提示

由於SSO內部需要迴圈檢查Token的有效期,伺服器壓力可能會比較大。可以考慮集群化方案,比如使用RSA加密Token,讓Token包含管理該用戶信息的伺服器地址等數據,產品解密Token按照指定地址驗證Token。

若採用集群化方案,登錄/自動登錄的功能就要改變了,它們需要詢問哪台TokenServer存儲著用戶信息,然後處理具體業務。若詢問不到結果,要以最優的方案選舉一個TokenServer管理用戶信息。

 

5.     JRT伺服器

5.1.    SSO資源

  1. 申請Token,向“JRT伺服器“申請令牌。
  2. 讀取白名單集合,向“SSO資源伺服器“發起請求。
  3. 驗證登錄ID和PWD,向“Account資源伺服器“發起請求。
  4. 刷新Token,向“JRT伺服器“發起請求。

5.2.    Product資源

  1. 申請Token,向“JRT伺服器“申請令牌。
  2. 讀取用戶信息至於Session里緩存。向“Account資源伺服器“發起請求。
  3. 執行業務作業。向“Business資源伺服器“發起請求。
  4. 刷新Token,向“JRT伺服器“發起請求。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • html5 已經出現好一段時間,網上也有很多相關介紹,我也不是想寫的多全多細,只是想總結點東西留著自己慢慢看,啊哈!!! 1. 新的Doctype 儘管使用<!DOCTYPE html>,即使瀏覽器不懂這句話也會按照標準模式去渲染. 2. Figure元素 用<figure>和<figcaption ...
  • 最近在學習並使用webpack+react+antd寫了一個小項目,也可以說是demo,待全部開發完成後發現webpack的打包文件足足有將近13.3MB,快嚇死寶寶了,經過連續幾天的學習和調試最後將打包文件縮小到665kb,效果十分顯著,網上有許多解決辦法,大多對新手都不是很友好,涉及到的知識點十 ...
  • 1、代碼地址 github:https://github.com/MengFangui/VueComponentDemo- 2、關鍵代碼 (1)main.js (2)app.vue (3)button.vue (4)title.vue 3、效果 ...
  • 上一節生成Compilation實例後,添加了一些屬性,隨後觸發this-compilation事件流,如下: 事件流的名字this-compilation我想了半天也不懂啥意思,從其內容來看其實也只算是一個預編譯,叫pre-compilation似乎更好。 總之先不管那麼多,繼續跑流程,流程圖如下 ...
  • 6.Configuration 6.1 該文件可定義為:可以導出一個對象(可由 webpack 根據對象定義的屬性進行解析的對象)的Javascript文件,是標準的 Node.js CommonJS 模塊 6.2 其具有以下通用功能: 1.通過require(...) 進行其他文件的導入,或者引用 ...
  • 5 Plugins 插件 5.1 我們的nodejs系統上充滿了插件,webpack也是基於各種插件才能正常工作的,插件對於webpack來說是一個非常重要的支柱,用於解決loader不能實現的很多事情。 插件: 插件是一個具有 apply 屬性的Javascript對象,其中apply屬性會被we ...
  • 基本概念 近實時 (Near Realtime NRT) Elasticsearch是一個接近實時的搜索平臺。 這意味著從索引文檔的時間到可搜索的時間都有一個小的延遲(通常是一秒)。 這就意味著當新增數據後最壞情況大概要1秒之後才能被搜索到。 集群 當一臺伺服器無法滿足索引數據容量和查詢性能的時候, ...
  • 開始之前先進行 FastDFS安裝配置 ,之後才是以下操作。 1 安裝依賴 yum -y install gcc-c++ zlib-devel pcre-devel 2 創建安裝路徑 mkdir -p /usr/local/nginx 3 配置檢測、編譯、安裝nginx 上傳解壓nginx-fast ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...