泛微-Ecology8电脑端单点登录总结

E8电脑端单点登录总结

本文章主要在于解释泛微Ecology8版本中如果单点进入系统。
首先,系统标准的单点进入需要有OA的登录账号、不论OA自身还是其它系统访问OA都需要有对应的账号或者其它唯一对应关系。

再有,系统中的VerifySSoLogin.jsp只支持loginid的对应,即不论异构系统中哪个字段对应OA的登录账号,但OA中按照loginid字段处理。

如果异构系统与OA的人员对应关系不是以OA中的loginid对应的,请按照【如果对应关系不是loginid】目录中的内容自行开发验证登录页。

VerifySSoLogin.jsp总体逻辑

 /login/VerifySSoLogin.jsp?para=XXX

para详解

通过下图我们可以得到如下信息:
 1.该jsp中接受para参数
 2.从配置文件取出pwd参数(密钥)
 3.AES解密para参数
 4.分隔出gopage和loginid
image.png

尝试写一个可以单点进入OA的jsp

示例代码

<%@page language="java" contentType="text/html; charset=UTF-8"%>
<%@page import="weaver.general.AES"%>
<%@page import="weaver.general.BaseBean"%>

<%
    try {
        //获取AES加密Key
        String pwd = new BaseBean().getPropValue("AESpassword", "pwd");
        //要访问OA具体页面的地址
        String gopage = "/wui/main.jsp";
        //OA的登录账号
        String loginid = "llh";
        //拼接成一个字符串
        String url = gopage + "#" + loginid;
        //加密成para参数
        String para = AES.encrypt(url, pwd);
        //访问OA的具体地址
        response.sendRedirect("/login/VerifySSoLogin.jsp?para=" + para);
    } catch (Exception e) {
        new BaseBean().writeLog(e);
        response.sendRedirect("/login/Login.jsp");
        return;
    }
%>

如果对应关系不是loginid

请新建一个jsp,参照/login/VerifySSoLogin.jsp 重写一个jsp页面,修改查询人员sql(如下图所示)。
1586245211(1).jpg

第三方用到AES加密类

将加密类 AES发给第三方,按照该类加密encrypt 方法加密。
请务必然第三方采用该类加密,否则系统无法解密。

AES加密解密类

该代码为反编译代码,亲测可以放心使用。

package weaver.general;

import com.sun.crypto.provider.SunJCE;
import java.security.InvalidKeyException;
import java.security.NoSuchAlgorithmException;
import java.security.NoSuchProviderException;
import java.security.SecureRandom;
import java.security.Security;
import javax.crypto.BadPaddingException;
import javax.crypto.Cipher;
import javax.crypto.IllegalBlockSizeException;
import javax.crypto.KeyGenerator;
import javax.crypto.NoSuchPaddingException;
import javax.crypto.SecretKey;
import javax.crypto.spec.SecretKeySpec;
import sun.security.provider.Sun;

public class AES {
    static {
        if (null == Security.getProvider("SunJCE")) {
            Security.addProvider(new SunJCE());
        }
        if (null == Security.getProvider("SUN")) {
            Security.addProvider(new Sun());
        }
    }
    /**
    *加密类
    *paramString1 加密的字符串
    *paramString2 加密key
    **/
    public static String encrypt(String paramString1, String paramString2) {
        byte[] arrayOfByte1 = null;
        try {
            KeyGenerator localKeyGenerator = KeyGenerator.getInstance("AES");
            SecureRandom localSecureRandom = SecureRandom.getInstance("SHA1PRNG");
            localSecureRandom.setSeed(paramString2.getBytes());
            localKeyGenerator.init(128, localSecureRandom);
            SecretKey localSecretKey = localKeyGenerator.generateKey();
            byte[] arrayOfByte2 = localSecretKey.getEncoded();
            SecretKeySpec localSecretKeySpec = new SecretKeySpec(arrayOfByte2, "AES");
            Cipher localCipher = Cipher.getInstance("AES", "SunJCE");

            byte[] arrayOfByte3 = paramString1.getBytes();
            localCipher.init(1, localSecretKeySpec);
            arrayOfByte1 = localCipher.doFinal(arrayOfByte3);
        } catch (NoSuchProviderException localNoSuchProviderException) {
            localNoSuchProviderException.printStackTrace();
        } catch (NoSuchAlgorithmException localNoSuchAlgorithmException) {
            localNoSuchAlgorithmException.printStackTrace();
        } catch (NoSuchPaddingException localNoSuchPaddingException) {
            localNoSuchPaddingException.printStackTrace();
        } catch (InvalidKeyException localInvalidKeyException) {
            localInvalidKeyException.printStackTrace();
        } catch (IllegalBlockSizeException localIllegalBlockSizeException) {
            localIllegalBlockSizeException.printStackTrace();
        } catch (BadPaddingException localBadPaddingException) {
            localBadPaddingException.printStackTrace();
        }
        return arrayOfByte1 == null ? "" : parseByte2HexStr(arrayOfByte1);
    }

    public static String decrypt(String paramString1, String paramString2) {
        byte[] arrayOfByte1 = null;
        byte[] arrayOfByte2 = parseHexStr2Byte(paramString1);
        try {
            KeyGenerator localKeyGenerator = KeyGenerator.getInstance("AES");
            SecureRandom localSecureRandom = SecureRandom.getInstance("SHA1PRNG");
            localSecureRandom.setSeed(paramString2.getBytes());
            localKeyGenerator.init(128, localSecureRandom);

            SecretKey localSecretKey = localKeyGenerator.generateKey();
            byte[] arrayOfByte3 = localSecretKey.getEncoded();
            SecretKeySpec localSecretKeySpec = new SecretKeySpec(arrayOfByte3, "AES");
            Cipher localCipher = Cipher.getInstance("AES", "SunJCE");
            localCipher.init(2, localSecretKeySpec);
            arrayOfByte1 = localCipher.doFinal(arrayOfByte2);
        } catch (NoSuchProviderException localNoSuchProviderException) {
            localNoSuchProviderException.printStackTrace();
        } catch (NoSuchAlgorithmException localNoSuchAlgorithmException) {
            localNoSuchAlgorithmException.printStackTrace();
        } catch (NoSuchPaddingException localNoSuchPaddingException) {
            localNoSuchPaddingException.printStackTrace();
        } catch (InvalidKeyException localInvalidKeyException) {
            localInvalidKeyException.printStackTrace();
        } catch (IllegalBlockSizeException localIllegalBlockSizeException) {
            localIllegalBlockSizeException.printStackTrace();
        } catch (BadPaddingException localBadPaddingException) {
            localBadPaddingException.printStackTrace();
        }
        return arrayOfByte1 == null ? "" : new String(arrayOfByte1);
    }

    private static String parseByte2HexStr(byte[] paramArrayOfByte) {
        StringBuffer localStringBuffer = new StringBuffer();
        for (int i = 0; i < paramArrayOfByte.length; i++) {
            String str = Integer.toHexString(paramArrayOfByte[i] & 0xFF);
            if (str.length() == 1) {
                str = '0' + str;
            }
            localStringBuffer.append(str.toUpperCase());
        }
        return localStringBuffer.toString();
    }

    private static byte[] parseHexStr2Byte(String paramString) {
        if (paramString.length() < 1) {
            return null;
        }
        byte[] arrayOfByte = new byte[paramString.length() / 2];
        for (int i = 0; i < paramString.length() / 2; i++) {
            int j = Integer.parseInt(paramString.substring(i * 2, i * 2 + 1), 16);
            int k = Integer.parseInt(paramString.substring(i * 2 + 1, i * 2 + 2), 16);

            arrayOfByte[i] = ((byte) (j * 16 + k));
        }
        return arrayOfByte;
    }
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
禁止转载,如需转载请通过简信或评论联系作者。
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,869评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,716评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 166,223评论 0 357
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 59,047评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 68,089评论 6 395
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,839评论 1 308
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,516评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,410评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,920评论 1 319
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,052评论 3 340
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,179评论 1 352
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,868评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,522评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,070评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,186评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,487评论 3 375
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,162评论 2 356

推荐阅读更多精彩内容