这周接触了点单点登录 (sso)技术,大致先讲一下单点登录的原理。。。首先单点登录,顾名思义,只需要登录一次,就能访问多个互相信任的系统。。不需要重复登录。
那么,如何实现单点登录的呢。昨天接触的项目中,使用COOKIE机制实现的。COOKIE机制在我上一篇博客中提到了。大致意思就是,用户第一次登录,单点登录服务器通过某种特定的机制去验证用户名密码等信息,一旦验证通过,服务器会授予客户端一个ticket,可以理解为通行证。当用户要进入别的需要登录的系统,首先服务端会去寻找这个ticket,如果存在,那就不需要用户再次登录。这就是单点登录。。
昨天接触的项目组,碰到了点小问题 ,但现在已经解决了。。。首先把需求和大家讲一下。。需求是这样的。。中国电信集团推出一个新活动,提供给所有的省网厅一个连接(连接不方便透露,大致是这样的http://ybtj.189.cn/bbb/aaa.do?method=aaa&redirectURL=http://sh.189.cn/login.jsp)。需要所有的省网厅进行对接,我们省网厅需要做的就是用Iframe嵌套这个连接,然后判断用户的登录状态后,吧用户的信息加入cookie的,再把cookie用3DES对称加密的方法加密传给总部,然后总部通过解密cookie