单点登录最全详解,建议收藏!

2024-08-29 15:20

本文主要是介绍单点登录最全详解,建议收藏!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

单点登录(SSO)的核心在于:集中式的认证服务器(如 :CAS Server)管理用户身份,并通过票据机制在不同应用之间共享认证信息。

单点登录

单点登录全程是Single Sign On,简称 ”SSO“,是一种认证机制,通过一次性验证用户身份,提供对多个系统的访问。

图片

图片

举一个例子,比如:阿里集团有多个网站,比如:淘宝、天猫........等等,如下图所示:

图片

图片

单点登录,就在淘宝、天猫、聚划算...等的最外面,也就是说用户登录任何一个系统,剩余系统都可以登录。

也就说:只需一次登录便,可访问所有这些系统,而无需在每个系统中重复登录。

所以,单点登录(SSO), 极大地简化了用户的认证过程,提升了用户体验。

而且,通过统一的身份认证,可以更好地控制、和审计用户的访问行为,减少密码泄露的风险。

单点登录实现原理

从上面知道了单点登录的价值,下面如果是你,你应该怎么来"实现单点登录呢"?

单点登录实现,如下图所示:

图片

图片

单点登录通常通过,以下步骤来实现:

Step 1: 用户访问应用A

比如:用户尝试访问系统、或应用 A。

比如:用户试图访问受保护资源,(例如:https://app.mikechen.cc/dashboard),该资源要求用户进行身份验证。

Step 2: 重定向到认证服务器

应用 A 检查用户是否已登录,如果没有登录,应用 A 会将用户重定向到, SSO 认证服务器。

比如:CAS客户端,会将用户的浏览器重定向到CAS服务器的登录URL。

比如:https://cas.mikechen.cc/login?service=https://app.mikechen.cc/dashboard。

如下图所示:

图片

图片

然后,用户认证

CAS服务器接受用户的登录请求,验证用户的身份信息(如:用户名、和密码)。

如果验证成功,”SSO 服务器“,生成一个用于标识该用户的令牌(Token)。

然后,分发令牌

如果,认证成功后,SSO 服务器会将令牌返回给应用 A。

比如:CAS服务器,会生成一个Service Ticket(ST),这是一个一次性使用的票据,用于CAS客户端向CAS服务器验证用户身份。

应用 A 接收到令牌后,创建会话并允许用户访问资源。

最后,用户在多个系统间切换

这个时候,当用户尝试访问系统、或应用 B 时,应用 B 会向 SSO 服务器验证用户身份。

如果用户已经在 SSO 服务器登录,SSO 服务器会直接返回有效的令牌,无需再次输入凭证。

最后,用户在 SSO 系统内的多个应用之间切换时,只需要一次登录,后续访问都会自动通过。

单点登录实现挑战

单点故障

认证中心成为关键点,如果它出现问题,所有系统的认证流程都会受影响。

比如:在SSO系统中,认证中心(如CAS服务器)是所有用户认证的关键组件。

如果认证中心出现故障,所有依赖它的应用系统将无法完成用户认证,导致系统的访问中断。

比如:可以通过负载均衡器,将用户请求分发到多个CAS服务器实例。

这样,即使一个CAS服务器出现故障,负载均衡器可以将请求转发到其他健康的服务器。

复杂性

实现和维护SSO系统比普通认证系统复杂,涉及的协议和安全性要求较高。

比如:实现和维护SSO系统比普通的认证系统复杂,涉及多个协议和安全性要求、

例如:CAS、OAuth2.0、SAML...等,每种协议有其独特的配置要求和实现细节,增加了系统的复杂性。

跨域问题

不同域名之间的SSO需要处理跨域通信问题,比如:通过CORS设置、或使用OAuth的授权码模式。

单点登录应用

单点登录适用于多种场景,常见的应用场景包括:

企业内部系统

企业通常拥有多个业务系统,如:人力资源系统、财务系统、邮件系统...等。

通过 SSO,员工可以通过一次登录访问所有这些系统,提高工作效率。

在线服务平台

互联网公司往往提供多个在线服务,如:邮件、云存储、社交网络...等。

通过 SSO,用户只需一次登录即可访问所有服务,提供无缝体验。

电子商务系统

比如:上面我提到的,阿里包含:淘宝、天猫...等等系统,通过 SSO,用户可以通过一个账号访问所有这些服务。

总之,单点登录(SSO)是一种解决多系统认证问题的有效机制,通过一次登录让用户无缝访问多个系统。

单点登录(SSO)的核心在于:集中式的认证服务器(如 :CAS Server)管理用户身份,并通过票据机制在不同应用之间共享认证信息。

这篇关于单点登录最全详解,建议收藏!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1118234

相关文章

MySQL中的分组和多表连接详解

《MySQL中的分组和多表连接详解》:本文主要介绍MySQL中的分组和多表连接的相关操作,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一起看看吧... 目录mysql中的分组和多表连接一、MySQL的分组(group javascriptby )二、多表连接(表连接会产生大量的数据垃圾)MySQL中的

Java 实用工具类Spring 的 AnnotationUtils详解

《Java实用工具类Spring的AnnotationUtils详解》Spring框架提供了一个强大的注解工具类org.springframework.core.annotation.Annot... 目录前言一、AnnotationUtils 的常用方法二、常见应用场景三、与 JDK 原生注解 API 的

redis中使用lua脚本的原理与基本使用详解

《redis中使用lua脚本的原理与基本使用详解》在Redis中使用Lua脚本可以实现原子性操作、减少网络开销以及提高执行效率,下面小编就来和大家详细介绍一下在redis中使用lua脚本的原理... 目录Redis 执行 Lua 脚本的原理基本使用方法使用EVAL命令执行 Lua 脚本使用EVALSHA命令

SpringBoot3.4配置校验新特性的用法详解

《SpringBoot3.4配置校验新特性的用法详解》SpringBoot3.4对配置校验支持进行了全面升级,这篇文章为大家详细介绍了一下它们的具体使用,文中的示例代码讲解详细,感兴趣的小伙伴可以参考... 目录基本用法示例定义配置类配置 application.yml注入使用嵌套对象与集合元素深度校验开发

Python中的Walrus运算符分析示例详解

《Python中的Walrus运算符分析示例详解》Python中的Walrus运算符(:=)是Python3.8引入的一个新特性,允许在表达式中同时赋值和返回值,它的核心作用是减少重复计算,提升代码简... 目录1. 在循环中避免重复计算2. 在条件判断中同时赋值变量3. 在列表推导式或字典推导式中简化逻辑

Java Stream流使用案例深入详解

《JavaStream流使用案例深入详解》:本文主要介绍JavaStream流使用案例详解,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录前言1. Lambda1.1 语法1.2 没参数只有一条语句或者多条语句1.3 一个参数只有一条语句或者多

SpringBoot整合mybatisPlus实现批量插入并获取ID详解

《SpringBoot整合mybatisPlus实现批量插入并获取ID详解》这篇文章主要为大家详细介绍了SpringBoot如何整合mybatisPlus实现批量插入并获取ID,文中的示例代码讲解详细... 目录【1】saveBATch(一万条数据总耗时:2478ms)【2】集合方式foreach(一万条数

Python装饰器之类装饰器详解

《Python装饰器之类装饰器详解》本文将详细介绍Python中类装饰器的概念、使用方法以及应用场景,并通过一个综合详细的例子展示如何使用类装饰器,希望对大家有所帮助,如有错误或未考虑完全的地方,望不... 目录1. 引言2. 装饰器的基本概念2.1. 函数装饰器复习2.2 类装饰器的定义和使用3. 类装饰

MySQL 中的 JSON 查询案例详解

《MySQL中的JSON查询案例详解》:本文主要介绍MySQL的JSON查询的相关知识,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录mysql 的 jsON 路径格式基本结构路径组件详解特殊语法元素实际示例简单路径复杂路径简写操作符注意MySQL 的 J

Python ZIP文件操作技巧详解

《PythonZIP文件操作技巧详解》在数据处理和系统开发中,ZIP文件操作是开发者必须掌握的核心技能,Python标准库提供的zipfile模块以简洁的API和跨平台特性,成为处理ZIP文件的首选... 目录一、ZIP文件操作基础三板斧1.1 创建压缩包1.2 解压操作1.3 文件遍历与信息获取二、进阶技