这两天对SSO的认识

网站点播流程

  一、对SSO基本的理解

  用户在CP网站点播某项信息,不管是什么信息,都是按条计费的。只有用户成功

  登陆中央SSO平台,才能够看到或者收到这条信息。

  对于网站来讲,这种信息主要有两种:

  一种是短信、铃声、彩信类,这类信息通常都是需要CP最终发送到用户的手机上;

  另外一种,是网站本身的收费内容。如果不考虑手机收费的话,网站通常的做法就是

  建立一个会员系统,用户只有成为会员并且成功登陆之后才能够看到这部分信息。 而一个

  会员是否登陆,这种状态一般都是记录在客户端的Cookie当中。

  所以,针对以上两种信息,在升级到SSO平台的时候可以采用不同的做法。

  联丰提供的CP向SP通信的Web地址格式为:

  http://211.154.45.40:8080/weborder/webpush.aspx?mobile=13601291695&svid=0660D0050I&cpuid=CP660&item=webxz&action=10

  &backurl=&DeliverURL=

  相应的参数的意思为:

  mobile 用户的手机号码,也就是要从这个号码中扣钱

  svid 是业务代码,这个业务代码是移动规定的。一个业务代码最基本的属性就是价格,如果是包月的可能还有限制的

  条数等等。

  不过在联丰主页上有个自写短信,那里面的svid=yy, 感觉这个yy不应该是移动那边规定的,而是联丰在向移动

  请求的

  时候,把这个yy在内部又转换成了移动规定的那个业务代码,这样理解不知道对不对?

  cpuid 刚开始的时候,我总是念 cpu----id,后来慢慢的改过来了,应该是cp---uid吧。

  item 这个参数很重要,也很有用。当用户通过SSO验证以后,sp会给cp一个上行信息MO,而这个信息的内容就是item的

  值。

  action action=10的时候,就说明是网站点播

  backurl 这个参数也比较有用,就是通过SSO验证以后,自动返回backurl指定的页面。

  二、下面就是我的做法了:

  1、如果用户只要求发送某条信息到他们的手机上,通常这种信息都不会很长,毕竟是要发送到手机上的。那么在网站上可

  以这样写:

  send.jsp

  <%

  String

  strUrl="http://211.154.45.40:8080/weborder/webpush.aspx?mobile=&svid=0660D0050I&cpuid=CP660&action=10&backurl=&Deli

  verURL=&item=web";

  strUrl = strUrl + "你好我好大家好"; //这个内容就是变化的

  %>

  <a href="<%=strUrl%>" target="_blank">你好我好大家好</a>

  这样当用户提交的时候,自动弹出一个窗口进行SSO登陆,如果成功以后SP就会发送一个上行信息给我们,信息的内容就是“

  web你好我好大家好”。

  那么,我们就可以接收此信息,相关代码如下:

  receive.jsp

  <%

  String strPhone=request.getParameter("phone");

  String strMessage = request.getParameter("message");

  %>

  这样,我们就可以判断message,左边三位是否是web,如果是的话,就把后边的信息发给那个手机,同时在这个过程中也就

  扣钱了。

  2、如果用户要看的是网站的收费信息的话,因为最终是要用户能够下载这个资料,大致的步骤是

  用户--->CP网站看到内容,点击连接----->SSO平台验证------>通过之后,自动提示用户保存该文件

  所以,与上面的步骤相比,在经过sso之后,又返回来了,这里就需要backurl参数了。

  我做了个测试,假设我们在backurl中指定的地址为 http://www.cqq.com/down.asp?id=200

  在经过SSO之后,SP返回来的地址是这样的

  http://www.cqq.com/down.asp?id=200?result=0&item=baomi4&mobile=13552036990&svid=0660D0050I&action=10&cpuid=CP660

  也就是说在我们的backurl地址后面还跟了一些返回参数,这里有个result,这个参数的意思是登陆状态吧,

  0表示登陆成功了,如果为其他数值则表示发生了错误,比如result=1 或者 2 ,具体发生了什么错误

  我们并不知道,不过也没有必要关心。

  所以,在我们的down.asp程序中,就可以通过result的值作为是否成功登陆的标志,程序大致如下:

  <%

  If request("result")="0" Then

  '表示通过,找到相应的文件,提示用户下载

  Response.Redirect request("id") & ".zip"

  Else

  Response.write "对不起,您没有通过验证"

  End If

  %>

  但是不要忘记了,这时候SP仍然会给我们发过来一个MO信息,我们接到这个上行信息之后,必须还要给用户

  发送一个下行信息,这样才能够真正的从用户手机当中扣钱了。

  三、 存在的问题

  1、SSO登陆是依赖于客户端Cookie的,所以如果客户端禁止了Cookie的话,就无法正常工作;

  2、如果客户端浏览器安装了一些浏览器插件,比如google toolbar,3721上网助手之类的,就导致

  在SSO上成功登陆以后,浏览器没有自动关闭,那就更别提返回到backurl那个页面了。

  3、在SSO验证通过,弹出的窗口中,梦网会嵌套一个广告,可能导致这个页面下载的时间比较长,

  IE下边状态栏里还在提示正在下载。 此时页面上已经出现了,关闭按钮,可是如果没有等这个

  页面完全下载完的话,你就点击这个关闭按钮的话,父窗口并没有返回backurl地址,而是什么

  都没有变化。 我试过好多次都是这样,不知道是不是bug。

  4、一个安全问题,我还不是很清楚该怎么做。

  就是,我在上面说过,如果我网站中的资料是收费的,用户只有通过SSO登陆以后,才能够

  下载我的资料。上面的例子就是这么做的,可是在理论上存在一个很大的漏洞,那就是

  我的网站根本没有办法共享用户在梦网的登陆状态。我只能通过SSO返回的值进行判断,

  不管是backurl的值还是Item的值,都是可以被用户捕获的。

  我们再看看上面的例子,我的down.asp页面大致如下:

  down.asp

  <%

  If request("result")="0" Then

  '表示通过,找到相应的文件,提示用户下载

  Response.Redirect request("id") & ".zip"

  Else

  Response.write "对不起,您没有通过验证"

  End If

  %>

  在这种情况下,用户完全可以通过直接在down.asp后面加参数来访问,也就是down.asp?result=0

  所以,还是要依赖于sp发回来的上行信息,也就是我们定义的Item,

  可是我们的接收程序如何与down.asp程序通信,也是很麻烦的一件事情

  我想到的办法,就是加一个中间数据,不管是保存在文本文件中,还是保存在数据库中都是一样的

  当我们接收到SP上行之后,就给这个用户复制一个标志数据过去,然后在

  down.asp中,判断是否存在这个标志数据,如果存在的话就下载,不存在的话就说明

  没有通过,下载完之后,down.asp程序再将那个标志数据删掉。

  不过这里又出现一个问题,就是浏览器返回backurl地址和我们接收到SP的上行信息,哪个快?

  如果,我们接收程序还没有来得及写标志数据,前边浏览器已经返回backurl了,那怎么办?

  这种办法可能也会出现其他的同步问题,没有细想。

 
在使用Python来安装geopandas包时,由于geopandas依赖于几个其他的Python库(如GDAL, Fiona, Pyproj, Shapely等),因此安装过程可能需要一些额外的步骤。以下是一个基本的安装指南,适用于大多数用户: 使用pip安装 确保Python和pip已安装: 首先,确保你的计算机上已安装了Python和pip。pip是Python的包管理工具,用于安装和管理Python包。 安装依赖库: 由于geopandas依赖于GDAL, Fiona, Pyproj, Shapely等库,你可能需要先安装这些库。通常,你可以通过pip直接安装这些库,但有时候可能需要从其他源下载预编译的二进制包(wheel文件),特别是GDAL和Fiona,因为它们可能包含一些系统级的依赖。 bash pip install GDAL Fiona Pyproj Shapely 注意:在某些系统上,直接使用pip安装GDAL和Fiona可能会遇到问题,因为它们需要编译一些C/C++代码。如果遇到问题,你可以考虑使用conda(一个Python包、依赖和环境管理器)来安装这些库,或者从Unofficial Windows Binaries for Python Extension Packages这样的网站下载预编译的wheel文件。 安装geopandas: 在安装了所有依赖库之后,你可以使用pip来安装geopandas。 bash pip install geopandas 使用conda安装 如果你正在使用conda作为你的Python包管理器,那么安装geopandas和它的依赖可能会更简单一些。 创建一个新的conda环境(可选,但推荐): bash conda create -n geoenv python=3.x anaconda conda activate geoenv 其中3.x是你希望使用的Python版本。 安装geopandas: 使用conda-forge频道来安装geopandas,因为它提供了许多地理空间相关的包。 bash conda install -c conda-forge geopandas 这条命令会自动安装geopandas及其所有依赖。 注意事项 如果你在安装过程中遇到任何问题,比如编译错误或依赖问题,请检查你的Python版本和pip/conda的版本是否是最新的,或者尝试在不同的环境中安装。 某些库(如GDAL)可能需要额外的系统级依赖,如地理空间库(如PROJ和GEOS)。这些依赖可能需要单独安装,具体取决于你的操作系统。 如果你在Windows上遇到问题,并且pip安装失败,尝试从Unofficial Windows Binaries for Python Extension Packages网站下载相应的wheel文件,并使用pip进行安装。 脚本示例 虽然你的问题主要是关于如何安装geopandas,但如果你想要一个Python脚本来重命名文件夹下的文件,在原始名字前面加上字符串"geopandas",以下是一个简单的示例: python import os # 指定文件夹路径 folder_path = 'path/to/your/folder' # 遍历文件夹中的文件 for filename in os.listdir(folder_path): # 构造原始文件路径 old_file_path = os.path.join(folder_path, filename) # 构造新文件名 new_filename = 'geopandas_' + filename # 构造新文件路径 new_file_path = os.path.join(folder_path, new_filename) # 重命名文件 os.rename(old_file_path, new_file_path) print(f'Renamed "{filename}" to "{new_filename}"') 请确保将'path/to/your/folder'替换为你想要重命名文件的实际文件夹路径。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值