業(yè)務(wù)梳理-解決方案-SSO

Java工程師知識樹


SSO(Single Sign-on)

簡介:單點(diǎn)登錄,SSO是在多個應(yīng)用系統(tǒng)中吸重,用戶只需要登錄一次就可以訪問所有相互信任的應(yīng)用系統(tǒng)厅各。它包括可以將這次主要的登錄映射到其他應(yīng)用中用于同一個用戶的登錄的機(jī)制母蛛。它是目前比較流行的企業(yè)業(yè)務(wù)整合的解決方案之一葛作。
理解:在多個系統(tǒng)中箭窜,只需要登錄一次膀篮,就可以訪問其他可以相互信任的系統(tǒng)嘹狞。解決了企業(yè)運(yùn)行多個服務(wù)而賬號需要統(tǒng)一管理終端用戶登陸一次,即可使用一個賬戶享受不同域名下的服務(wù)

體系結(jié)構(gòu):

當(dāng)用戶第一次訪問應(yīng)用系統(tǒng)1的時候誓竿,因?yàn)檫€沒有登錄磅网,會被引導(dǎo)到認(rèn)證系統(tǒng)中進(jìn)行登錄;

根據(jù)用戶提供的登錄信息筷屡,認(rèn)證系統(tǒng)進(jìn)行身份校驗(yàn)涧偷,如果通過校驗(yàn)簸喂,應(yīng)該返回給用戶一個認(rèn)證的憑據(jù)--token;

用戶再訪問別的應(yīng)用的時候就會將這個token帶上燎潮,作為自己認(rèn)證的憑據(jù)喻鳄,應(yīng)用系統(tǒng)接受到請求之后會把token送到認(rèn)證系統(tǒng)進(jìn)行校驗(yàn),檢查token的合法性确封。

如果通過校驗(yàn)除呵,用戶就可以在不用再次登錄的情況下訪問應(yīng)用系統(tǒng)2和應(yīng)用系統(tǒng)3了 。

單點(diǎn)登錄原理

會話管理的問題:

系統(tǒng)分割為多個子系統(tǒng)隅肥,獨(dú)立部署后竿奏,不可避免的會遇到會話管理的問題。一般可采用Session同步腥放,Cookies泛啸,分布式Session方式

分布式Session方式流程說明:

用戶第一次登錄時秃症,將會話信息(用戶Id和用戶信息)候址,比如以用戶Id為Key,寫入分布式Session种柑;

用戶再次登錄時岗仑,獲取分布式Session,是否有會話信息聚请,如果沒有則調(diào)到登錄頁荠雕;

一般采用Cache中間件實(shí)現(xiàn),建議使用Redis驶赏,因此它有持久化功能炸卑,方便分布式Session宕機(jī)后,可以從持久化存儲中加載會話信息煤傍;

存入會話時盖文,可以設(shè)置會話保持的時間,比如15分鐘蚯姆,超過后自動超時五续;

Java SSO登錄原理與實(shí)現(xiàn)

Java實(shí)現(xiàn) SSO 單點(diǎn)登錄

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市龄恋,隨后出現(xiàn)的幾起案子疙驾,更是在濱河造成了極大的恐慌,老刑警劉巖篙挽,帶你破解...
    沈念sama閱讀 212,454評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件荆萤,死亡現(xiàn)場離奇詭異,居然都是意外死亡铣卡,警方通過查閱死者的電腦和手機(jī)链韭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,553評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來煮落,“玉大人敞峭,你說我怎么就攤上這事〔醭穑” “怎么了旋讹?”我有些...
    開封第一講書人閱讀 157,921評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長轿衔。 經(jīng)常有香客問我沉迹,道長,這世上最難降的妖魔是什么害驹? 我笑而不...
    開封第一講書人閱讀 56,648評論 1 284
  • 正文 為了忘掉前任鞭呕,我火速辦了婚禮,結(jié)果婚禮上宛官,老公的妹妹穿的比我還像新娘葫松。我一直安慰自己,他們只是感情好底洗,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,770評論 6 386
  • 文/花漫 我一把揭開白布腋么。 她就那樣靜靜地躺著,像睡著了一般亥揖。 火紅的嫁衣襯著肌膚如雪珊擂。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,950評論 1 291
  • 那天费变,我揣著相機(jī)與錄音摧扇,去河邊找鬼。 笑死胡控,一個胖子當(dāng)著我的面吹牛扳剿,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播昼激,決...
    沈念sama閱讀 39,090評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼庇绽,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了橙困?” 一聲冷哼從身側(cè)響起瞧掺,我...
    開封第一講書人閱讀 37,817評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎凡傅,沒想到半個月后辟狈,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,275評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,592評論 2 327
  • 正文 我和宋清朗相戀三年哼转,在試婚紗的時候發(fā)現(xiàn)自己被綠了明未。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,724評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡壹蔓,死狀恐怖趟妥,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情佣蓉,我是刑警寧澤披摄,帶...
    沈念sama閱讀 34,409評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站勇凭,受9級特大地震影響疚膊,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜虾标,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,052評論 3 316
  • 文/蒙蒙 一寓盗、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧夺巩,春花似錦贞让、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,815評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至美澳,卻和暖如春销部,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背制跟。 一陣腳步聲響...
    開封第一講書人閱讀 32,043評論 1 266
  • 我被黑心中介騙來泰國打工舅桩, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人雨膨。 一個月前我還...
    沈念sama閱讀 46,503評論 2 361
  • 正文 我出身青樓擂涛,卻偏偏與公主長得像,于是被迫代替她去往敵國和親聊记。 傳聞我的和親對象是個殘疾皇子撒妈,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,627評論 2 350