2000字范文,分享全网优秀范文,学习好帮手!
2000字范文 > 单点登录 注销实现原理(SSO)

单点登录 注销实现原理(SSO)

时间:2019-02-04 06:07:41

相关推荐

单点登录 注销实现原理(SSO)

SSO实现原理

简介一、SSO登录原理:设计案例二、SSO注销原理:1.设计案列总结

简介

单点登录是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统的保护资源,若用户在某个应用系统中进行注销登录,所有的应用系统都不能再直接访问保护资源,像一些知名的大型网站,如:淘宝与天猫、新浪微博与新浪博客等都用到了这个技术。


提示:以下是本篇文章正文内容,下面案例可供参考

一、SSO登录原理:

有一个独立的认证中心,只有认证中心才能接受用户的用户名和密码等信息进行认证,其他系统不提供登录入口,只接受认证中心的间接授权。间接授权通过令牌实现,当用户提供的用户名和密码通过认证中心认证后,认证中心会创建授权令牌,在接下来的跳转过程中,授权令牌作为参数发送给各个子系统,子系统拿到令牌即得到了授权,然后创建局部会话。

设计案例

下面的解释对应上面的流程图

(访问系统1):

用户访问服务端系统1,系统1检测用户还没登录,跳转到sso认证中心。认证中心发现客户没有登录。跳到sso的登录页面用户 在登录页面提交信息后,sso系统会校验用户信息。如果正确,创建全局会话。同时创建授权令牌。然后进行下一步,否则sso给出登录失败,返回步骤1sso系统带着令牌跳转访问最初系统1.系统1拿到令牌后,去sso系统认证令牌是否有效,若有效,则进行下一步注册系统1,然后使用令牌创建用户系统1之间的局部会话。返回保护资源

(访问系统2):

用户 通过sso认证之后,访问系统2,系统2检测用户未登录,跳转sso认证系统。sso发现用户已经登录。带着授权令牌跳转系统2。系统2拿着令牌去sso认证效验是否有效。sso认证返回有效,注册系统2.创建用户系统2之间的局部会话,返回保护资源

局部会话存在,全局会话一定要存在 。

全局会话存在,局部会话不一定存在。

全局会话销毁,局部会话必须销毁。

如果令牌跟sso认证令牌不一致,过期的话,用户需要重新登录

二、SSO注销原理:

1.设计案列

下面的解释对应上面流程图

用户向系统发出注销请求,系统根据用户与系统1建立的会话从会话拿到令牌、向sso认证发起注销请求。认证中心校验令牌有效、销毁全局会话,同时取出令牌注册地址认证中心向所有注册系统发出注销请求,各系统1,2收到注销请求后销毁局部会话。sso引导用户跳转登录页面

总结

单点登录涉及SSO认证中心与多个子系统,子系统与SSO认证中心需要通信(交换令牌、校验令牌及发起注销请求等),子系统中包含SSO的客户端,SSO认证中心是服务端

然后当天了解到的sso登录原理,晚上回家睡前记得要复现噢,不能偷看作弊,大致了解一个流程就行了。这是博主复现的知识点,有错误知识点请联系博主。博主继续努力,改正

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。