news 2026/5/14 10:20:22

SSO实现单点登录核心要点归纳

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
SSO实现单点登录核心要点归纳

SSO实现核心要点归纳表

分类关键点说明与类比
核心错误认知Cookie同域共享≠SSO将Cookie设置在顶级域名下,仅能解决同源子域名(如a.douyin.comb.douyin.com)间的登录状态共享。无法解决跨完全独立域名(如taobao.comtmall.com)的登录互通问题。
标准协议方案CAS(中央认证服务)企业级SSO的通行标准协议,其核心流程可概括为“一个中心,两类会话,三次握手”
核心架构一个中心所有子系统的登录请求都统一重定向到一个独立的SSO认证中心进行处理。
类比:进入一个大型园区(集团各应用),所有访客必须先在统一的入园验票口(SSO中心)验证身份。
会话管理两类会话1.全局会话:用户在SSO认证中心登录成功后生成。代表用户已在“总入口”验明正身,通常对应一个名为TGT(票据授予票据)的Cookie。
2.局部会话:用户在某个具体子系统(如OA、CRM)内登录成功后,由该系统自己生成的会话和Cookie。用于避免在该系统内重复验证。
登录流程三次握手第一次:用户访问系统A,发现无局部会话,被重定向至SSO认证中心
第二次:用户在SSO中心完成登录,建立全局会话,并获得一个临时的、一次性票据(Service Ticket),然后携带此票据被重定向回系统A。
第三次:系统A后台拿着这个票据,去SSO认证中心进行核验。核验通过后,系统A为用户创建局部会话,登录完成。
SSO核心价值体现免密访问新系统当用户首次登录系统A后,再去访问系统B时:
1. 系统B将其重定向至SSO认证中心。
2. SSO中心通过浏览器携带的全局会话Cookie(TGT)发现用户已登录
3. 于是无需用户再次输入密码,直接生成一个新的票据给系统B,自动完成登录。
真正实现了“一次登录,处处通行”

补充说明(单点登出)
一个完善的SSO系统还需支持单点登出:用户在任何一个子系统退出登录时,不仅销毁该系统的局部会话,还会通知SSO认证中心销毁全局会话,并由SSO中心通知所有其他已登录的子系统销毁各自的局部会话,实现“一处退出,处处退出”。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 8:39:41

日志分析效率革命:Klogg如何让大文件处理变得轻松自如

日志分析效率革命:Klogg如何让大文件处理变得轻松自如 【免费下载链接】klogg Really fast log explorer based on glogg project 项目地址: https://gitcode.com/gh_mirrors/kl/klogg 每天面对堆积如山的日志文件,你是否感到力不从心&#xff1f…

作者头像 李华
网站建设 2026/5/10 1:39:02

格力空调智能升级:从传统遥控到全屋智能的华丽转身

格力空调智能升级:从传统遥控到全屋智能的华丽转身 【免费下载链接】HomeAssistant-GreeClimateComponent Custom Gree climate component written in Python3 for Home Assistant. Controls ACs supporting the Gree protocol. 项目地址: https://gitcode.com/gh…

作者头像 李华
网站建设 2026/5/10 14:56:55

终极指南:如何快速上手Common Voice开源语音数据集

终极指南:如何快速上手Common Voice开源语音数据集 【免费下载链接】cv-dataset Metadata and versioning details for the Common Voice dataset 项目地址: https://gitcode.com/gh_mirrors/cv/cv-dataset Common Voice是Mozilla推出的全球最大开源语音数据…

作者头像 李华
网站建设 2026/5/10 7:36:38

LSTM与GRU对比:CRNN中循环层选型对OCR精度的影响

LSTM与GRU对比:CRNN中循环层选型对OCR精度的影响 📖 背景与问题提出 光学字符识别(OCR)作为计算机视觉中的核心任务之一,广泛应用于文档数字化、票据识别、车牌读取等场景。随着深度学习的发展,传统的基于分…

作者头像 李华
网站建设 2026/5/11 12:52:54

SVGcode:三分钟轻松掌握的高效矢量图转换方案

SVGcode:三分钟轻松掌握的高效矢量图转换方案 【免费下载链接】SVGcode Convert color bitmap images to color SVG vector images. 项目地址: https://gitcode.com/gh_mirrors/sv/SVGcode 想要将普通位图瞬间升级为专业级SVG矢量图吗?SVGcode这款…

作者头像 李华
网站建设 2026/5/10 13:46:57

虚拟偶像制作流水线:从形象生成到动态驱动的一站式方案

虚拟偶像制作流水线:从形象生成到动态驱动的一站式方案 虚拟偶像(VTuber)近年来在直播、短视频等领域迅速崛起,但制作一个完整的虚拟角色往往需要跨越多个技术环节:从形象设计、表情绑定到动态驱动,每个环节…

作者头像 李华