出爐!可一鍵運行演示的SSO完整代碼 | 手把手教單點登錄系列三

来源:http://www.cnblogs.com/baibaomen/archive/2017/05/15/sso-full-code.html
-Advertisement-
Play Games

感謝各位的不吝推薦,本系列前兩篇均有幸榮登博客園推薦排行榜。今天去看,第二篇還排在第二名。 周末把完整的代碼整理完了,請下載體驗。為方便大家,做了“一鍵配置運行.exe”,運行即自動完成所有相關部署配置工作,並打開瀏覽器訪問相應站點。 大家運行遇到問題的,請在本文回覆交流。 ...


感謝各位的不吝推薦,本系列前兩篇均有幸榮登博客園推薦排行榜。今天去看,第二篇還排在第二名。

動力滿滿,感受到只要是用心,再特定的技術主題,都會得到大家的響應和肯定。

 

周末把完整的代碼整理完了。單點登錄方案不同於一個普通站點,它的部署比較繁瑣:涉及到好幾個站點,要改host、安裝證書、配置HTTPS。

 

看到的不少這方面示例都是基於HTTP的,不認同這種簡化:

1. 它體現不出混合HTTP/HTTPS時,單點註銷要註意處理的問題;

2. 做單點登錄一定要有絕不能走HTTP傳遞用戶登錄信息的基本安全意識。自己“加密”用戶登錄信息之類的方案,大都是不堪一擊的;

3. 我在 《看完48秒動畫,讓你不敢再登錄HTTP網站(附完整示例代碼)》這篇給了一個比較有衝擊力的HTTP會話劫持示例。

 

為了讓大家可以快速安裝體驗,專門開發了一個一鍵部署運行的小程式。大家在http://www.baibaomen.com/sso/BaibaomenSsoLesson.zip下載解壓完整示例壓縮包到任意盤根目錄,運行其中的 “一鍵配置運行.exe”,即會自動完成所有相關部署配置工作,並打開瀏覽器訪問相應站點。測試賬號是baibaomen,密碼123456。

註意:因為該程式運行涉及修改host、安裝證書等操作,可能出現安全警告甚至誤刪。可以自行單獨編譯其中OneKeyRunner工程源碼,會自動重新生成本exe,此時不會再告警,執行即可。

各位如果有github賬號,可以watch本項目,跟進最新源碼:https://github.com/baibaomen/BaibaomenSsoLesson

我本地的測試環境是Windows10,IIS 10,.NET4.6。最低配置環境要求IIS7,.NET4.6。

出爐!可一鍵運行的SSO完整代碼|手把手教單點登錄系列三

原文地址:出爐!可一鍵運行演示的SSO完整代碼 | 百寶門手把手教單點登錄系列三|

單點註銷已在代碼中實現。先不在本文著重講解了,有興趣的同學請閱讀代碼,疑問在評論中交流。如果大家都比較關心該業務,本系列後繼文章會考慮做個專題。

 

單點登錄是一個涉及技術面非常廣泛的領域。本系列第二篇和本文代碼所提供的方案,屬於一類最基本也最標準的跨域Web單點登錄方案。

在具體的SSO實施中,該類方案有兩個明顯的短板:

  1. 只涵蓋了Web應用的單點登錄場景。企業的很多客戶端程式、移動端程式也有單點登錄需求,比如SAP、Lotus或者企業自身業務應用。像本系列第一篇演示的 VPN、QQ客戶端程式單點登錄 就是非Web的單點登錄場景。
  2. 要求被集成的子站點做改造。子站必須理解支持本SSO方案的介面和協議。這個對於非常多實際的SSO實施場景來說難以做到,因為大量要集成的站點都是已經上線運行了很久的,甚至都已經找不到對應維護人員的系統,改造風險太大。本系列第一篇演示的 零改造實現百度、CSDN單點登錄 就是此例,SSO實施方是無法改造待集成站點的。

網上的單點登錄教程和介紹,大部分是止於該類基本的標準方案。很多標準化的產品方案,像IdentityServer,也都屬於該範疇。

對該類方案的充分理解,是實施SSO的基本功。在此基礎上,後繼文章會結合我的顧問實施經驗,和大家探討如何演化變通,實現真實場景下的各種複雜單點登錄需求。

原文地址:出爐!可一鍵運行演示的SSO完整代碼|百寶門手把手教單點登錄系列三

本文主要作為問題回覆貼。執行中有問題的,請在本文回覆交流。

為方便從公眾號或其它轉帖網站看到本文的同學參與討論,在此貼出本文鏈接:http://www.cnblogs.com/baibaomen/p/sso-full-code.html

希望成功運行的童鞋也積極回覆反饋,看到你們有所收穫是我最大的動力:)

 

本系列各篇鏈接:

手把手教做單點登錄(SSO)系列之一:概述與示例

最準確的單點登錄SSO圖示和講解(有代碼範例)|手把手教做單點登錄(SSO)系列之二

出爐!可一鍵運行演示的SSO完整代碼 | 手把手教單點登錄系列三

 

本作品採用知識共用署名-非商業性使用-相同方式共用 2.5 中國大陸許可協議進行許可。

我的博客歡迎複製共用,但在同時,希望保留我的署名權百寶門-SSO顧問,並且,不得用於商業用途。

如您有任何疑問或者授權方面的協商,請給我郵件。 


博客園專欄:

百寶門-SSO顧問

我的公眾號“百寶門”



 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 最終處理結果為: 好了. 不多說了. 看代碼吧 >>> [第一種]: 這裡的partent1和partent2同樣可以匹配出類似如下的數據:: 但partent1與partent2所不同的是, partent1會在最後匹配時, 多了一行\n的匹配,...如紅色箭頭所指的: 嗯, 大家應該看到是什麼原 ...
  • 前言: 隨著業務的擴大,用戶的增多,訪問量的增加,單機模式已經不能支撐,從而出現了從單機模式->垂直應用模式->集群模式,集群模式誕生了,伴隨著一堆問題也油然而生,Master怎麼選舉,機器故障及時移除集群,添加機器瞭如何及時的感應到,Zookeeper不僅能維護當前的集群服務狀態,還能及時的選出m ...
  • 平臺簡介 Jeesz是一個分散式的框架,提供項目模塊化、服務化、熱插拔的思想,高度封裝安全性的Java EE快速開發平臺。 Jeesz本身集成Dubbo服務管控、Zookeeper註冊中心、Redis分散式緩存技術、FastDFS分散式文件系統、ActiveMQ非同步消息中間件、Nginx負載均衡等分 ...
  • 分散式 分散式服務:Dubbo+Zookeeper+Proxy+Restful 分散式消息中間件:KafKa+Flume+Zookeeper 分散式緩存:Redis 分散式文件:FastDFS 負載均衡:Keepalived+Nginx+Proxy(三重負載) JEESZ UI 基於Bootstra ...
  • 1 /////////context.cpp 2 #include "context.h" 3 4 void STContext::ChangeState(STState* pstState) 5 { 6 m_pstState = pstState; 7 } 8 9 void STContext::... ...
  • 簡單隻是看不見的複雜, 這很原型, 傳送 原型模式(proptotype pattern)定義 用原型模式指定創建對象, 並且通過拷貝這些原型對象創建新的對象 原型模式的使用 原型模式的優缺點 優點: 由於clone方法是由虛擬機直接複製記憶體塊執行, 所以在速度上比使用new的方式創建對象要快 可以 ...
  • 這個模式看上去很厲害, 貌似篇幅也很長 訪問者模式(Visitor Pattern)定義 偽動態雙親委派 表示一個作用於某對象結構中的各種元素的操作. 它使你可以在不改變各元素的前提下定義作用於這些元素的操作 Visitor介面: 它定義了對每一個元素(Elemnent)的訪問行為, 它的方法個數理 ...
  • 你選擇使用介面和抽象類的依據是什麼?介面和抽象類的概念不一樣。介面是對動作的抽象,抽象類是對根源的抽象。 抽象類表示的是,這個對象是什麼。介面表示的是,這個對象能做什麼。比如,男人,女人,這兩個類(如果是類的話……),他們的抽象類是人。說明,他們都是人。 人可以吃東西,狗也可以吃東西,你可以把“吃東 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...