跨域单点登陆的一种实现

单点登陆需求在现代企业系统中是非常常见的一个需求,无论是ToC的系统,还是ToB的系统。

  单点登陆(SSO,Single Sign On)的概念比较简单,就是多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。


登陆

如果上图所示,有一个用户,三个应用系统,还有一个登陆系统(登陆模块)。如何在上述系统中间实现一个单点登陆呢?

首先假设只有用户和一个系统,我们怎么实现登陆呢?当用户第一次访问应用系统的时候,因为还没有登录,会被引导到登录页进行登录;根据用户提供的登录信息,系统进行身份校验(用户识别号+识别码(密码/验证码)),如果通过校验,应该返回给用户一个认证的凭据--ticket,同时应用系统会把这个ticket存储到自己的存储中(内存/redis/数据库);用户在客户端将这个ticket存储在客户端,如cookie,sessionStorage等。当用户再访问系统的时候将这个ticket带上(通过cookie或URL或request header等),作为自己认证的凭据,应用系统接受到请求之后会对这个ticket进行校验。如果通过校验,用户就可以继续访问应用系统了。

多个系统的时候真的要实现的时候也不是很复杂。当用户第一次访问应用系统A的时候,因为还没有登录,会被引导到登陆系统中进行登录;根据用户提供的登录信息,登陆系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据--ticket;用户再访问别的应用的时候就会将这个ticket带上,作为自己认证的凭据,应用系统接受到请求之后会把ticket送到登陆系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统B和应用系统C了。

如果是web系统,这里还会有一个跨域的问题,登陆系统给用户的ticket只会存储在登陆系统的域里面,而应用系统A和登陆系统的域不是一个。所以当从登陆系统登陆以后再访问应用系统的时候需要做一次转换。这个时候登陆系统会要求应用系统提供自己redirectUrl,当用户在登陆成功以后,会跳转到这个redirectUrl,同时在这个URL上面添加ticket参数。

实际使用当中,登陆系统会要求应用系统给出更多的字段,以此来验证彼此的安全性。例如会又一个AppId和AppSecret。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 225,529评论 6 524
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,683评论 3 406
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 172,905评论 0 370
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 61,318评论 1 303
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 70,325评论 6 401
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,754评论 1 316
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 42,081评论 3 431
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 41,088评论 0 280
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,653评论 1 327
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,651评论 3 347
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,766评论 1 355
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,359评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 43,083评论 3 341
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,491评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,654评论 1 278
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,367评论 3 383
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,836评论 2 367

推荐阅读更多精彩内容