百宝门-SSO顾问
码龄14年
关注
提问 私信
  • 博客:18,602
    18,602
    总访问量
  • 2
    原创
  • 479,923
    排名
  • 61
    粉丝
  • 0
    铁粉

个人简介:本科毕业于中国科大,是认证的微软Windows开发专家、Web开发专家与Azure云计算开发专家,也是认证的Scrum Master、Scrum PO。 工作十三年,先后任职于微软技术中心、戴尔、科大讯飞等公司,两任CTO。在上家软件公司,四年间从零带出一百多人的技术团队。 现任百宝门信息科技有限公司CEO,专注于企业SSO单点登录与统一身份管理解决方案的咨询、架构与实施。 业务合作:baibaomen@gmail.com。

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:日本
  • 加入CSDN时间: 2011-04-15
博客简介:

百宝门-SSO顾问

查看详细资料
个人成就
  • 获得13次点赞
  • 内容获得7次评论
  • 获得20次收藏
创作历程
  • 1篇
    2018年
  • 5篇
    2017年
TA的专栏
  • 单点登录(SSO)
    5篇
创作活动更多

HarmonyOS开发者社区有奖征文来啦!

用文字记录下您与HarmonyOS的故事。参与活动,还有机会赢奖,快来加入我们吧!

0人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

单点登录SSO-图示与讲解

发布资源 2018.10.29 ·
docx

内网很安全?错错错!附攻击演示程序

原文为百宝门在博客园首发:《内网很安全?错错错!附攻击演示》 给企业做单点登录咨询和实施的时候,讲到通信环节的安全性,常听到这种声音:这些系统只在内网使用,不用https没关系!包括在我前一篇《看完48秒动画,让你不敢再登录HTTP网站》的评论里,也有不少程序猿觉得我演示的案例,在现实网络中难以实现。这个观点非常错误和危险,并且还特别迎合直观:内网屏蔽了绝大部分外部的黑客攻击,应该...
原创
发布博客 2018.09.26 ·
252 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

看完48秒动画,让你不敢再登录HTTP网站(附完整示例代码)

写了个基于网络包嗅探的HTTP会话劫持程序,给大家一个直观的危害性展示。示例中,我在一台Mac上登录58同城,被另一台Windows上的程序劫持。“黑客”查看我的信息畅行无阻,还顺手改了我的头像。测试csdn、qq邮箱等也可会话劫持。完整代码在github。演示动画如下,48秒:
转载
发布博客 2017.06.11 ·
777 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

单点登录SSO:可一键运行的完整代码

周末把完整的代码整理完了,请下载体验。为方便大家,做了“一键配置运行.exe”,运行即自动完成所有相关部署配置工作,并打开浏览器访问相应站点。大家运行遇到问题的,请到原文回复交流。
转载
发布博客 2017.06.11 ·
1148 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

单点登录SSO:图示和讲解

敢说最准确的单点登录图示,因为:1. 我严格对照所画时序图的每个步骤,开发了完整的跨域单点登录范例;2. 所有服务端步骤,都在代码中逐一标注,跟踪代码就能两相对照,实际的深入理解流程;3. SSO核心在写Cookie、URL传参策略,其参与对象多、逻辑分支繁杂也难倒很多人。所见的其它教程图示往往对Cookie和传参语焉不详,让人初看简单明了、细想很困惑。我做的时序图详细展现了这些关键细节。
转载
发布博客 2017.06.11 ·
1302 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

单点登录SSO:概述与示例

本系列将由浅入深的带大家深入最新的单点登录SSO方案选型与架构开发实战。附动画演示。 从业十多年,为政府、电信、跨国公司顾问和实施的单点登录解决方案无数,深谙其痛点与关键。大部分单点登录方案,从产品方案选型起就存在根本性问题,往往导致: 1. 受困于诸多被集成系统的改造。 2. 依赖特定终端,甚至特定浏览器。 3. 被“忽悠”:“只想剪个头发,结果买了美容保养年卡,而且头发还剪得不好”。 4. 一个月能实施完的折腾了三四个月。
转载
发布博客 2017.06.10 ·
453 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

单点登录SSO:概述与示例

本系列将由浅入深的带大家深入最新的单点登录SSO方案选型与架构开发实战。附动图示例。从业十多年,为政府、电信、跨国公司顾问和实施的单点登录解决方案无数,深谙其痛点与关键。大部分单点登录方案,从产品方案选型起就存在根本性问题,往往导致:1. 受困于诸多被集成系统的改造。2. 依赖特定终端,甚至特定浏览器。3. 被“忽悠”:“只想剪个头发,结果买了美容保养年卡,而且头发还剪得不好”。4. 一个月能实施完的折腾了三四个月。
原创
发布博客 2017.05.03 ·
14660 阅读 ·
12 点赞 ·
7 评论 ·
60 收藏