单点登录SSO功能

功能需求:

通过各个应用共享session的方式实现单点登录SSO功能。

实现方式:

  1. 若单个TongWeb上部署多个不同应用实现SSO,在external.vmoptions中增加参数-DSharedSessionContext=true即可。
  2. 若多个TongWeb上部署不同应用,所有TongWeb节点要增加-DSharedSessionContext=true,同时要配Hazelcast的session复制。前端要有负载设备,统一的访问IP。

适用版本:

TongWeb7.0.0.1及后续版本。

单点登录(Single Sign-On,简称SSO)是一种身份验证和授权机制,允许用户使用一组凭据(如用户名和密码)登录到多个相关应用程序或系统中,而无需为每个应用程序单独进行身份验证。 SSO的工作原理是在一个中心身份验证服务(Identity Provider,简称IdP)中进行用户身份验证,然后将授权令牌(通常是基于标准的安全令牌,如JSON Web Token)分发给已经通过身份验证的用户。这个令牌可以被其他关联应用程序或系统的服务提供商(Service Provider,简称SP)所接受,并用于验证用户的身份。 当用户尝试访问受保护资源时,他们被重定向到IdP进行身份验证。一旦验证成功,用户将被重定向回原始应用程序,并获得访问权限而无需再次提供凭据。这样,用户只需要在登录一次后,就可以无缝地访问其他应用程序或系统。 SSO的优势包括: 1. 提高用户体验:用户只需记住一个凭据,即可访问多个应用程序。 2. 减少密码管理负担:由于只需一个凭据,用户不必在多个应用程序中维护多个密码。 3. 提高安全性:SSO使用标准的身份验证和授权机制,可以提供更强的安全性和访问控制。 4. 简化身份管理:管理员可以集中管理用户的身份和权限,减少了维护多个用户帐户的工作量。 总之,SSO是一种方便且安全的身份验证机制,可以提高用户体验并简化身份管理。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值