单点登录基础

单点登录(SSO)允许用户在一次登录后访问多个相互信任的应用系统。它的工作流程涉及CAS(中央认证服务),其中TGT(TicketGrantingTicket)是关键,用于后续请求的身份验证。当用户登录后,CAS生成TGC并存入浏览器,后续访问其他应用时,CAS验证TGC并发放特定应用的ST(ServiceTicket)。这一过程确保用户在不同应用间无缝切换,无需重复登录。
摘要由CSDN通过智能技术生成

单点登录(sso - single Sign On)

解释:

在多个应用系统中,只需要登录一次,就可以访问其他相互信任的应用系统。
举例:例如我们在登录QQ空间后,再去QQ的其他网站,都是默认登录的状态,这就是单点登录。

技术要点:

浏览器 输入用户名 密码 后,登录完成后,服务器生成用户session存在服务端,将对应的session_id发送给浏览器 ,存入cookie中,这个Cookie是这个用户的唯一标识。下次我们再访问这个应用的时候,请求中会带上这个Cookie,服务端会根据这个Cookie找到对应的session,通过session来判断这个用户是否登录。如果不做特殊配置,这个Cookie的名字叫做jsessionid,值在服务端(server)是唯一的

具体实现

1.CAS(中央认证服务)
在这里插入图片描述

  1. 用户访问app系统,app系统是需要登录的,但用户现在没有登录,将浏览器重定向(GET)到cas(中央认证服务,sso服务)
  2. 当oss服务器没有用户的认证信息时候, 返回登录表单。
  3. 用户提交(用户名密码和login ticket)表单(POST)。经过验证后, oss服务器生成TGC(Ticket Grant Cookie)返回存到浏览器。同时生成一个TGT对象,放入自己的缓存,TGT对象的ID就是TGC。
  4. 浏览器携带TGC信息重新访问App系统,app携带数据ticket和sevice参数 系统访问cas,cas验证通过后,返回200和授权信息。
  5. app服务器接收成功的信息后,生成cookie和session,重定向到用户访问的页面,返回app服务器自己生成的cookie
  6. 用户携带app服务器生成的cookie访问app服务器相应的接口(作为一个app服务器,要验证是否有自己的cookie,如果没有就重定向,重定向时,有sT到cas,没有到浏览器)
  7. 用户APP2(如QQ空间),app2将浏览器重定向到cas,cas携带TGC信息访问cas
  8. cas验证通过后,返回新的app2专属的ST
  9. 浏览器重新携带st信息访问App2 ,APP2去cas验证st
    10.成功后生成st对应的cookie和session 。之后浏览器就可以使用cookie访问App2

-补充知识:

**TGT(Ticket Grangting Ticket)**

TGT是CAS为用户签发的登录票据,拥有了TGT,用户就可以证明自己在CAS成功登录过。TGT封装了Cookie值以及此Cookie值对应的用户信息。用户在CAS认证成功后,CAS生成cookie(叫TGC),写入浏览器,同时生成一个TGT对象,放入自己的缓存,TGT对象的ID就是cookie的值。当HTTP再次请求到来时,如果传过来的有CAS生成的cookie,则CAS以此cookie值为key查询缓存中有无TGT ,如果有的话,则说明用户之前登录过,如果没有,则用户需要重新登录。

· TGC (Ticket-granting cookie):

存放用户身份认证凭证的cookie,在浏览器和CAS Server间通讯时使用,并且只能基于安全通道传输(Https),是CAS Server用来明确用户身份的凭证。

参考:

  • CAS Ticket票据:TGT、ST、PGT、PT、PGTIOU
    https://blog.csdn.net/lld2002/article/details/46226437
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
摘 要 伴随着人才教学的关注度越来越高,对于人才的培养也是当今社会发展的最为重要的问题之一。为了进一步的进行人才的培养关工作,许多的学校或者是教育的机构逐步的开展了网络信息化的教学和和管理工作,通过信息化的手段和技术实现网络信息化的教育及管理模式,通过网络信息化的手段实现在线答题在线考试和学生信息在线的管理等操作。这样更加的快捷解决了人才培养之中的问题,也在进一步的促进了网络信息化教学方式的快速的发展工作。相较于之前的人才教育和培养工作之中,存在这许多的问题和局限性。在学生信息管理方面通过线下管理的形式进行学生信息的管理工作,在此过程之中存在着一定的局限性和低效性,往往一些突发的问题导致其中工作出现错误。导致相关的教育工作受到了一定的阻碍。在学生信息和学生成绩的管理方面,往常的教育模式之下都是采用的是人工线下的进行管理和整理工作,在这一过程之中存在这一定的不安全和低效性,面对与学生基数的越来越大,学生的信息管理也在面领着巨大的挑战,管理人员面领着巨大的学生信息的信息量,运用之前的信息管理方式往往会在统计和登记上出现错误的情况的产生,为后续的管理工作造成了一定的困难。然而通过信息化的管理方式进行对学生信息的管理不仅可以避免这些错误情况的产生还可以进一步的简化学生信息管理工作的流程,节约了大量的人力和物力的之处。在线答题系统的实现不仅给学生的信息管理工作和在线考试带来了方便也进一步的促进了教育事业信息化的发展,从而实现高效化的教学工作。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值