SSO单点登录

SSO单点登录笔记

定义:

  单点登录的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

技术实现机制:

  当用户第一次访问应用系统的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭证--ticket;用户再访问别的应用的时候,就会将这个ticket带上,作为自己认证的凭据;应用系统接受到请求会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问其他系统了。

实现单点登录说到底就是要解决如何产生和存储那个信任,再就是其他系统如何验证这个信任的有效性。 存储信任 --> 验证信息

如何高效存储大量临时性的信任数据

如何防止信息传递过程被篡改

如何让sso系统信任登录系统和免登录系统

 

posted @ 2016-09-05 14:06  做个有梦想的咸鱼  阅读(156)  评论(0)    收藏  举报