系統的講解 - SSO單點登錄

来源:https://www.cnblogs.com/weilingfeng/archive/2019/05/13/10856680.html
-Advertisement-
Play Games

系統的講解 - SSO單點登錄 原文鏈接:mp.weixin.qq.com 概念 SSO 英文全稱 Single Sign On,單點登錄。 在多個應用系統中,只需要登錄一次,就可以訪問其他相互信任的應用系統。 比如:淘寶網(www.taobao.com),天貓網(www.tmall.com),聚劃 ...


 

系統的講解 - SSO單點登錄

原文鏈接:mp.weixin.qq.com

概念

SSO 英文全稱 Single Sign On,單點登錄。

在多個應用系統中,只需要登錄一次,就可以訪問其他相互信任的應用系統。

比如:淘寶網(www.taobao.com),天貓網(www.tmall.com),聚划算(ju.taobao.com),飛豬網(www.fliggy.com)等,這些都是阿裡巴巴集團的網站。在這些網站中,我們在其中一個網站登錄了,再訪問其他的網站時,就無需再進行登錄,這就是 SSO 的主要用途。

好處

用戶角度

用戶能夠做到一次登錄多次使用,無需記錄多套用戶名和密碼,省心。

系統管理員角度

管理員只需維護好一個統一的賬號中心就可以了,方便。

新系統開發角度

新系統開發時只需直接對接統一的賬號中心即可,簡化開發流程,省時。

技術實現

流程圖

流程介紹

如果沒這個介紹,看上圖肯定是懵懵的。

系統A和系統B都是前後端分離的,比如前端框架用的 React / Vue / Angular,都是通過 NPM 編譯後獨立部署的,前後端完全通過HTTP介面的方式進行交互,也有可能前後端項目的功能變數名稱都不一樣。

SSO認證中心不是前後端分離的,就是前端代碼和後端代碼部署在一個項目中。

為什麼用這兩種情況呢?

其實就是為了,在流程圖上出現這兩種情況,這樣的清楚了,後期改成任何一種就都清楚了。

試想一下:

三個系統都是前後端分離的情況,流程圖應該怎麼調整?

三個系統都不是前後端分離的情況,流程圖應該怎麼調整?

對外介面

系統A和系統B:用戶退出介面。

SSO 認證中心:用戶退出介面和token驗證介面。

登錄

如上述流程圖一致。

系統A和系統B:使用token認證登錄。

SSO 認證中心:使用會話認證登錄。

前後端分離項目,登錄使用token進行解決,前端每次請求介面時都必須傳遞token參數。

退出

上圖,表示的是從某一個系統退出的流程圖。

退出,還可以從SSO認證中心退出,然後調取各個系統的用戶退出介面。

當用戶再進行操作的時候,就會跳轉到SSO的登錄界面。

Token 生成方式

創建全局會話可以使用session,將session存儲到redis中。

令牌的生成可以使用JWT。

PHP JWT參考地址:https://github.com/lcobucci/jwt

當然還可以自定義token的生成方式。

小結

講解了什麼是SSO,以及SSO的用途與好處,同時根據流程圖一步步進行梳理,基本上就可以實現了。

期間遇到任何問題,都可以關註公眾號和我進行交流。

擴展

SSO與OAuth的區別

談到SSO很多人就想到OAuth,也有談到OAuth想到SSO的,在這裡我簡單的說一下區別。

通俗的解釋,SSO是處理一個公司內的不同應用系統之間的登錄問題,比如阿裡巴巴旗下有很多應用系統,我們只需要登錄一個系統就可以實現不同系統之間的跳轉。

OAuth是不同公司遵循的一種授權方案,也是一種授權協議,通常都是由大公司提供,比如騰訊,微博。我們常用的QQ登錄,微博登錄等,使用OAuth的好處是可以使用其他第三方賬號進行登錄系統,減少了因用戶懶,不願註冊而導致用戶流失的風險。

現在一些支付業務也用OAuth,比如微信支付,支付寶支付。

還有一些開放平臺也用OAuth,比如百度開放平臺,騰訊開放平臺。

SSO與RBAC的關係

如果企業有多個管理系統,現由原來的每個系統都有一個登錄,調整為統一登錄認證。

那麼每個管理系統都有許可權控制,吸取統一登錄認證的經驗,我們也可以做一套統一的RBAC許可權認證。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 1.UML 的設計目的 UML是為了簡化和強化現有的大量面向對象開發方法這一目的而開發的。 UML 適用於各種軟體開發方法、軟體生命周期的各個階段、各種應用領域以及各種開發工具,是一種總結了以往建模技術的經驗並吸收當今優秀成果的標準建模方法。 2.UML的概念域 U M L的概念和模型可以分成以下幾 ...
  • 主要從架構方法論,系統劃分,架構原則,通用模式,架構視圖,幾個方面。整體上介紹了架構相關的知識領域,在此基礎上,可以有目的的學習相關資料。 ...
  • 數組的優點: 隨機訪問性強 查找速度快 數組要求是一塊連續的記憶體空間來存儲,這就要求在物理上這一片空間是連續的,每個元素都有指定的索引index指向記憶體地址,因此查詢對時候,可根據index快速找到對應地址存儲的信息,此為查詢快. 數組要求是一塊連續的記憶體空間來存儲,這就要求在物理上這一片空間是連續 ...
  • 要點: 1、服務端(Subject)維護一個觀察者的列表,以便能夠向所有的觀察者(Observer)推送信息 2、觀察者可以獲取服務端的狀態 3、服務端和觀察者可抽象,可以有多個不同實現 Subject.m ConcreteSubject.m Observer.m ConcreteObserver1 ...
  • 根據https://www.runoob.com/design-pattern/decorator-pattern.html所給的例子,本人用Matlab語言寫了裝飾器模式 Shape.m Circle.m Rectangle.m ShapeDecorator.m RedShapeDecorator ...
  • 編寫目的 該博客是小賬本在前期開發階段針對用戶所進行的資料庫設計,通過ER圖,數據字典,數據流圖來對該軟體的資料庫開發進行設計,並且附上部分源代碼進行參考。 背景 待開發的軟體名稱為:小賬本 作業名稱:第三次團隊博客 定義 小賬本ER圖設計 由於該任務的小組成員表示目前的er圖已經漸漸往uml圖的趨 ...
  • 自己從作者官方網站上(http://www.cslanet.com/)下載的免費版.PDF文檔,又使用有道付款翻譯的,供大家下載學習,文檔中是對CSLA.NET4.9版本的介紹。 下載鏈接:http://www.oaflow.cn/CSLA 2019 - 01 Overview r0-1.zip 翻 ...
  • 用來創建獨一無二的,是能有一個實例的對象的入場券。告訴你一個好消息,單例模式的類圖可以說是所有模式的類圖中最簡單的,事實上,它的類圖上只有一個類!但是,可不要興奮過頭,儘管從類設計的視角來說很簡單,但是實現上還是會遇到相當多的波折。所以,系好安全帶,出發了! <! more 介紹 定義 單例模式(S ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...