单 点登录的机制其实是比较简单的,用一个现实中的例子做比较。颐和园是北京著名的旅游景点,也是我常去的地方。在颐和园内部有许多独立的景点,例如“苏州 街”、“佛香阁”和“德和园”,都可以在各个景点门口单独买票。很多游客需要游玩所有德景点,这种买票方式很不方便,需要在每个景点门口排队买票,钱包拿 进拿出的,容易丢失,很不安全。于是绝大多数游客选择在大门口买一张通票(也叫套票),就可以玩遍所有的景点而不需要重新再买票。他们只需要在每个景点门 口出示一下刚才买的套票就能够被允许进入每个独立的景点。
单点登录的机制也一样,如下图所示,当用户第一次访问应用系统
1
的时候,因为还没有登录,会被引导到认证系统中进行登录(
1
);根据用户提供的登录信息,认证系统进行身份效验,如果通过效验,应该返回给用户一个认证的凭据--
ticket
(
2
);用户再访问别的应用的时候(
3
,
5
)就会将这个
ticket
带上,作为自己认证的凭据,应用系统接受到请求之后会把
ticket
送到认证系统进行效验,检查
ticket
的合法性(
4
,
6
)。如果通过效验,用户就可以在不用再次登录的情况下访问应用系统
2
和应用系统
3
了。