sso单点登录

需求:保障旗下产品,任意一个已经登录后,其他APP登录时,自动弹出同账号的一键登录。

概念:多系统应用群中登录一个系统,便可在其他所有系统中得到授权而无需再次登录,包括单点登录与单点注销两部分。

登录:

相比于单系统登录,sso需要一个独立的认证中心,
只有认证中心能接受用户的用户名密码等安全信息,其他系统不提供登录入口,只接受认证中心的间接授权。
间接授权通过令牌实现,sso认证中心验证用户的用户名密码没问题,
创建授权令牌,在接下来的跳转过程中,授权令牌作为参数发送给各个子系统,
子系统拿到令牌,即得到了授权,可以借此创建局部会话,
局部会话登录方式与单系统的登录方式相同。
注销:单点登录自然也要单点注销,在一个子系统中注销,所有子系统的会话都将被销毁。

你可能感兴趣的:(sso单点登录)