一分钟了解单点登录
什么是单点登录?
单点登录(SSO,Single Sign On),是在企业内部多个应用系统(如考勤系统、财务系统、人事系统等)场景下,用户只需要登录一次,就可以访问多个应用系统。
同理用户只需注销一次,就可以从多个应用系统退出登录。
简单来说就是,一次登录,全部登录!一次注销,全部注销!!
实现的原理
单点登录的实现原理说明如下:
1. 用户首次访问系统 A 时,需要进行登录。
2. 系统 A 带着用户登录信息重定向给认证系统。
3. 认证系统验证用户登录信息。
4. 验证通过后,返回一个 token
token 类似一种内部的通行证,包含了用户身份信息、登录状态和过期时间,在各个系统间共享。
5. 认证系统带着 token 重定向给系统 A,得知用户是已登录状态。
6. 系统 A 向用户返回请求的资源。
7. 用户访问系统 B 时,需要进行登录。
8. 系统 B 通过共享的 token,得知用户是已登录状态。
9. 系统 B 向用户返回请求的资源。
Token 是有时效性的,如果用户长时间没有操作,token 将会过期。
Token 过期后用户再次访问系统 A、系统 B 时,登录状态已失效,需要重新登录。
对于注销场景,与上述流程类似。
用户主动从系统 A 注销时,系统 A 调用认证系统,清除 token。
此时用户再访问系统 A、系统 B 时,通过共享的 token 得知用户是已注销状态,需要重新登录。
总结
单点登录通过在用户和系统之间引入认证系统。
以往用户需要分别对接各个应用系统进行登录 / 注销,现在用户只需要单独对接认证系统进行登录 / 注销。
登录状态在各个应用系统间共享,体现了把简单留给用户,把复杂留给后台系统的设计理念。极大节省了用户时间,提高了用户体验。
本文来自微信公众号:中兴文档 (ID:ztedoc),作者:中兴文档
- 上一篇
全球第四大汽车制造商,Stellantis 与初创公司 Casi 合作在荷兰提供汽车订购服务
10 月 24 日消息,据国外媒体报道,Stellantis 与挪威初创企业 Casi 合作,推出了一项名为 Drivenjoy 的汽车订阅服务,服务最初将在荷兰上线。据悉,Drivenjoy 在未来
- 下一篇
Omdia:液晶电视 Open Cell 价格连续下跌 15 个月后开始上涨,电视面板市场有望回暖
CTOnews.com 10 月 24 日消息,今日,Omdia 发布报告称,液晶电视的 Open Cell 价格自 2021 年 8 月起一直处于下跌趋势,电视面板需求减少,电视整机品牌和 OEM
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售