基于IdentityServer4的统一验证授权中心

随着企业信息化的深入,一个企业往往会由很多应用系统。以往是每个应用系统分配一个账号给用户,然后用户通过分配的账号登陆系统操作。那么问题就来了,一个用户在A系统可能由一个账号,在B系统也有一个账号,有n个系统就有n个账号。

同一个体制下,同一个人为什么需要如此多的账号。为什么不可以一个账号,可以同时登陆多个应用。

这样做有以下好处:

1、用户不用记住太多乱七八糟的账号密码,只记住一个,可以登陆所有系统。

2、可以对每个账号进行统一的授权

3、对离职人员不用每个系统进行注销账号,统一注销。

可能还有很多其它的好处,此处省略三百字。

其实到这里很多人已经明白了,就算SSO。那么如何去实现SSO呢,有很多中方式,但是百变不离其中,原理都是一样的。今天我主要讲的是基于IdentityServer4去实现。那IdentityServer4到底是什么东东,有那些模式,问百度。

有人说这个复杂,适合中大型项目,其实这个很主观的。主要是看用的人的水平。任何技术,满足业务就好。其罗马的路千万条,走你最熟悉的就好。

IdentityServer4就是这样一个框架,IdentityServer4是为ASP.NET CORE量身定制的实现了OpenId Connect和OAuth2.0协议的认证授权中间件。

为了实现这个,首先要有一个IdentityServer4服务中心,任何需要登陆系统的人判断未登录,就直接飞到此处报个到。然后就可以飞到任何一个你有权限的系统,记住是有权限的。为什么这么说呢?因为每个人在组织的地位不同,可以看到的东西也不同。我的设想是不单单要在SSO端实现身份的验证,还要实现权限的控制。当然这个是一整套架构体系了,因为我这里设置了A员工对B系统只有读的权限,可是B系统就算不认账,偏偏给A员工写的权限。so,对于企业信息化要有大规划,而不是今天找a公司搞个xx系统,明天上个yy系统,最后一个个系统就像一个个数据孤岛,各种为证。最后只会越来越乱。

一时压不住内心的想法,继续主题。为了实现登陆、权限控制就需要定制很多接口。这些接口会和各个系统说,这小子已经登陆了,它是谁,它可以干嘛。你们就按照我给你们说的给他操作你的系统。好了,规矩定好了,大家按规矩做。世界多美好啊。

对于程序员的你可能会说,他妈的这么多废话,快点上代码啊,我还真不打算上代码,客官,给个图可否:


工欲善其事必先做个美美的页面。

今天到此为止,欲知后续如何,请多多关注!

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,744评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,505评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,105评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,242评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,269评论 6 389
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,215评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,096评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,939评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,354评论 1 311
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,573评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,745评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,448评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,048评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,683评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,838评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,776评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,652评论 2 354

推荐阅读更多精彩内容

  • 专业考题类型管理运行工作负责人一般作业考题内容选项A选项B选项C选项D选项E选项F正确答案 变电单选GYSZ本规程...
    小白兔去钓鱼阅读 8,986评论 0 13
  • 一、Python简介和环境搭建以及pip的安装 4课时实验课主要内容 【Python简介】: Python 是一个...
    _小老虎_阅读 5,744评论 0 10
  • 1.埋点是做什么的 2.如何进行埋点 3.埋点方案的设计 近期常被问到这个问题,我担心我的答案会将一些天真烂漫的孩...
    lxg阅读 2,015评论 0 1
  • Linux习惯问题: 在vim编辑时,按了ctrl + s后,再按ctrl + q就可以继续执行了。ctrl + ...
    光着脚的鞋阅读 4,506评论 0 16
  • 一、单系统登录机制 1、http无状态协议 web应用采用browser/server架构,http作为通信协议。...
    Java架构_师阅读 3,512评论 0 4