单点登录最全详解,建议收藏!

2024-08-29 15:20

本文主要是介绍单点登录最全详解,建议收藏!,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

单点登录(SSO)的核心在于:集中式的认证服务器(如 :CAS Server)管理用户身份,并通过票据机制在不同应用之间共享认证信息。

单点登录

单点登录全程是Single Sign On,简称 ”SSO“,是一种认证机制,通过一次性验证用户身份,提供对多个系统的访问。

图片

图片

举一个例子,比如:阿里集团有多个网站,比如:淘宝、天猫........等等,如下图所示:

图片

图片

单点登录,就在淘宝、天猫、聚划算...等的最外面,也就是说用户登录任何一个系统,剩余系统都可以登录。

也就说:只需一次登录便,可访问所有这些系统,而无需在每个系统中重复登录。

所以,单点登录(SSO), 极大地简化了用户的认证过程,提升了用户体验。

而且,通过统一的身份认证,可以更好地控制、和审计用户的访问行为,减少密码泄露的风险。

单点登录实现原理

从上面知道了单点登录的价值,下面如果是你,你应该怎么来"实现单点登录呢"?

单点登录实现,如下图所示:

图片

图片

单点登录通常通过,以下步骤来实现:

Step 1: 用户访问应用A

比如:用户尝试访问系统、或应用 A。

比如:用户试图访问受保护资源,(例如:https://app.mikechen.cc/dashboard),该资源要求用户进行身份验证。

Step 2: 重定向到认证服务器

应用 A 检查用户是否已登录,如果没有登录,应用 A 会将用户重定向到, SSO 认证服务器。

比如:CAS客户端,会将用户的浏览器重定向到CAS服务器的登录URL。

比如:https://cas.mikechen.cc/login?service=https://app.mikechen.cc/dashboard。

如下图所示:

图片

图片

然后,用户认证

CAS服务器接受用户的登录请求,验证用户的身份信息(如:用户名、和密码)。

如果验证成功,”SSO 服务器“,生成一个用于标识该用户的令牌(Token)。

然后,分发令牌

如果,认证成功后,SSO 服务器会将令牌返回给应用 A。

比如:CAS服务器,会生成一个Service Ticket(ST),这是一个一次性使用的票据,用于CAS客户端向CAS服务器验证用户身份。

应用 A 接收到令牌后,创建会话并允许用户访问资源。

最后,用户在多个系统间切换

这个时候,当用户尝试访问系统、或应用 B 时,应用 B 会向 SSO 服务器验证用户身份。

如果用户已经在 SSO 服务器登录,SSO 服务器会直接返回有效的令牌,无需再次输入凭证。

最后,用户在 SSO 系统内的多个应用之间切换时,只需要一次登录,后续访问都会自动通过。

单点登录实现挑战

单点故障

认证中心成为关键点,如果它出现问题,所有系统的认证流程都会受影响。

比如:在SSO系统中,认证中心(如CAS服务器)是所有用户认证的关键组件。

如果认证中心出现故障,所有依赖它的应用系统将无法完成用户认证,导致系统的访问中断。

比如:可以通过负载均衡器,将用户请求分发到多个CAS服务器实例。

这样,即使一个CAS服务器出现故障,负载均衡器可以将请求转发到其他健康的服务器。

复杂性

实现和维护SSO系统比普通认证系统复杂,涉及的协议和安全性要求较高。

比如:实现和维护SSO系统比普通的认证系统复杂,涉及多个协议和安全性要求、

例如:CAS、OAuth2.0、SAML...等,每种协议有其独特的配置要求和实现细节,增加了系统的复杂性。

跨域问题

不同域名之间的SSO需要处理跨域通信问题,比如:通过CORS设置、或使用OAuth的授权码模式。

单点登录应用

单点登录适用于多种场景,常见的应用场景包括:

企业内部系统

企业通常拥有多个业务系统,如:人力资源系统、财务系统、邮件系统...等。

通过 SSO,员工可以通过一次登录访问所有这些系统,提高工作效率。

在线服务平台

互联网公司往往提供多个在线服务,如:邮件、云存储、社交网络...等。

通过 SSO,用户只需一次登录即可访问所有服务,提供无缝体验。

电子商务系统

比如:上面我提到的,阿里包含:淘宝、天猫...等等系统,通过 SSO,用户可以通过一个账号访问所有这些服务。

总之,单点登录(SSO)是一种解决多系统认证问题的有效机制,通过一次登录让用户无缝访问多个系统。

单点登录(SSO)的核心在于:集中式的认证服务器(如 :CAS Server)管理用户身份,并通过票据机制在不同应用之间共享认证信息。

这篇关于单点登录最全详解,建议收藏!的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1118234

相关文章

MySQL数据库双机热备的配置方法详解

《MySQL数据库双机热备的配置方法详解》在企业级应用中,数据库的高可用性和数据的安全性是至关重要的,MySQL作为最流行的开源关系型数据库管理系统之一,提供了多种方式来实现高可用性,其中双机热备(M... 目录1. 环境准备1.1 安装mysql1.2 配置MySQL1.2.1 主服务器配置1.2.2 从

Linux kill正在执行的后台任务 kill进程组使用详解

《Linuxkill正在执行的后台任务kill进程组使用详解》文章介绍了两个脚本的功能和区别,以及执行这些脚本时遇到的进程管理问题,通过查看进程树、使用`kill`命令和`lsof`命令,分析了子... 目录零. 用到的命令一. 待执行的脚本二. 执行含子进程的脚本,并kill2.1 进程查看2.2 遇到的

MyBatis常用XML语法详解

《MyBatis常用XML语法详解》文章介绍了MyBatis常用XML语法,包括结果映射、查询语句、插入语句、更新语句、删除语句、动态SQL标签以及ehcache.xml文件的使用,感兴趣的朋友跟随小... 目录1、定义结果映射2、查询语句3、插入语句4、更新语句5、删除语句6、动态 SQL 标签7、ehc

详解SpringBoot+Ehcache使用示例

《详解SpringBoot+Ehcache使用示例》本文介绍了SpringBoot中配置Ehcache、自定义get/set方式,并实际使用缓存的过程,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录摘要概念内存与磁盘持久化存储:配置灵活性:编码示例引入依赖:配置ehcache.XML文件:配置

从基础到高级详解Go语言中错误处理的实践指南

《从基础到高级详解Go语言中错误处理的实践指南》Go语言采用了一种独特而明确的错误处理哲学,与其他主流编程语言形成鲜明对比,本文将为大家详细介绍Go语言中错误处理详细方法,希望对大家有所帮助... 目录1 Go 错误处理哲学与核心机制1.1 错误接口设计1.2 错误与异常的区别2 错误创建与检查2.1 基础

k8s按需创建PV和使用PVC详解

《k8s按需创建PV和使用PVC详解》Kubernetes中,PV和PVC用于管理持久存储,StorageClass实现动态PV分配,PVC声明存储需求并绑定PV,通过kubectl验证状态,注意回收... 目录1.按需创建 PV(使用 StorageClass)创建 StorageClass2.创建 PV

Python版本信息获取方法详解与实战

《Python版本信息获取方法详解与实战》在Python开发中,获取Python版本号是调试、兼容性检查和版本控制的重要基础操作,本文详细介绍了如何使用sys和platform模块获取Python的主... 目录1. python版本号获取基础2. 使用sys模块获取版本信息2.1 sys模块概述2.1.1

一文详解Python如何开发游戏

《一文详解Python如何开发游戏》Python是一种非常流行的编程语言,也可以用来开发游戏模组,:本文主要介绍Python如何开发游戏的相关资料,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录一、python简介二、Python 开发 2D 游戏的优劣势优势缺点三、Python 开发 3D

Redis 基本数据类型和使用详解

《Redis基本数据类型和使用详解》String是Redis最基本的数据类型,一个键对应一个值,它的功能十分强大,可以存储字符串、整数、浮点数等多种数据格式,本文给大家介绍Redis基本数据类型和... 目录一、Redis 入门介绍二、Redis 的五大基本数据类型2.1 String 类型2.2 Hash

Java中的.close()举例详解

《Java中的.close()举例详解》.close()方法只适用于通过window.open()打开的弹出窗口,对于浏览器的主窗口,如果没有得到用户允许是不能关闭的,:本文主要介绍Java中的.... 目录当你遇到以下三种情况时,一定要记得使用 .close():用法作用举例如何判断代码中的 input