当前位置:首页 > TAG信息列表 > 腾讯游戏人脸识别怎么换人

腾讯游戏人脸识别怎么换人

腾讯游戏出现人脸弹窗怎么办(腾讯游戏人脸识别)

淘宝网登陆(淘宝网登录入口)021-07-3013:54·熬夜码农

sso的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。

一、sso概念

二、cas的原理

淘宝网登录入口(淘宝网登陆)

三、认证流程

a、首次访问受限资源时

b、第二次访问该系统

c、首次访问其他系统

四、淘宝sso系统架构设计以及实现

a、同步登录状态

b、校验登录状态

c、验证票据

五、sso实战

一、sso概念

单web系统中,客户端与服务器仅建立单一会话,只需要登录成功后写入cookie,每次请求都携带该cookie,服务器端只验证cookie是否有效,即可判断是否登录。

随着业务增长出现了其他应用系统,每个系统只维持自己的会话会出现如下问题:

每个系统都要维护一套认证逻辑,造成冗余;

跨系统之后,认证信息失效,需要各个系统之间兼容。

所以需要将公共模块抽象出来,组成一个通用的认证系统,承担起所有业务系统的登录认证功能,也即sso系统(singlesignon)。

抽象出认证系统之后,单点登录系统需要完成两个主要工作,全局会话的保持和局部会话的保持。客户端与业务系统之间是局部会话,与sso系统之间是全局会话。sso系统分为两部分,sso服务端和sso客户端,服务端则sso认证系统,客户端将集成进入业务系统,负责局部会话的新增、删除、验证。

二、cas的原理

基本上所有的sso系统,所会对cas有所借鉴。

cas的整体架构分为客户端和服务端。客户端支持多种服务器应用,同时也支持多语言,包括go、python、php、java可以看到对市面上的主要语言都有支持。

服务端的技术实现,首先是springmvc+springwebflow,webflow主要用于将组件串行执行,往下是票据组件、认证组件、认证组件支持的存储容器,可以是ldap、数据库、活动目录,基本上的认证思路就是关系数据库结合redis或memcached来配合实现。

三、认证流程a、首次访问受限资源时

首次访问时,重定向到sso服务端登录页,返回登录表单给浏览器,用户提交用户名密码,sso服务端验证,成功后携带ticket重定向会sso客户端,客户端与sso验证ticket有效性,返回验证信息,sso客户端写局部会话cookie,重定向回原地址,业务系统返回资源。

如果登录,直接跳转,即执行:

response.sendredirect(urltoredirectto);b、第二次访问该系统

第二次访问该系统,会在该域名下存在上一步写的cookie,请求该系统时携带cookie,所有filter不会拦截该请求,直接返回资源。

c、首次访问其他系统

在该系统域名下不存在局部会话,所以重定向到sso服务端,sso服务端会发现此客户端已经登录,所有生成ticket,客户端与sso验证ticket有效性,返回验证信息,sso客户端写局部会话cookie,重定向回原地址,业务系统返回资源。

四、淘宝sso系统架构设计以及实现

淘宝的sso系统是比较有新意的,除了校验登录状态模块,还加入同步登录状态模块,这样就让电商项目在sso中变得很灵活。

a、同步登录状态

在静态页中,会异步请求后台数据,这时候会被同步登录状态的sso客户端filter拦截。如果需要同步登录状态,filter将重定向到login.taobao.jump接口,这个接口无论用户是否登录,都会重定向回sso客户端的接口,在以下两个条件下发生跳转:

局部会话的cookie不存在

cookie存在但是无效,全局会话有效

跳转除了携带token参数还会携带来源地址rederecturl。

b、校验登录状态

当用户请求到需要登录的数据资源时会被校验登录状态的filter拦截,出现以下两种情况:

同步跳转请求,如果没有登录,直接重定向到登录页

异步ajax请求,会直接返回登录状态和rederecturl、loginurl,由javascript控制跳转到登录地址

c、验证票据

如果sso服务端登录成功,会携带token请求回sso客户端,客户端验证token的filter拦截请求,与sso服务端验证token有效性。如果通过,则返回用户基本信息、cookie值等,所有的cookie值都是由sso服务端发出的。

五、sso实战

目标:基于token、支持跨顶级域名的sso系统。

涉及系统:

登录中心:sso系统,负责处理sso全部逻辑,域名为localhost:6061

业务系统a:某个具体的业务系统,需要通过sso系统实现登录,域名假定为localhost:6060

业务系统b:某个具体的业务系统,需要通过sso系统实现登录,域名假定为localhost:7070

对于业务系统a或业务系统b都能够通过登录中心实现用户登录,并且用户只需要在a和b中的任意一个业务系统进行登录,另一个业务系统就能够自


井贤栋个人博客 唐人优选

  • 关注微信关注微信

猜你喜欢

微信公众号