溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點(diǎn)擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

php單點(diǎn)登錄是如何實(shí)現(xiàn)的?

發(fā)布時間:2020-05-15 12:00:32 來源:億速云 閱讀:243 作者:Leah 欄目:編程語言

php單點(diǎn)登錄是如何實(shí)現(xiàn)的?這個問題可能對正在學(xué)php的你產(chǎn)生困惑。通過這篇文章,希望你能解開這個困惑。跟隨小編一起來看看吧。

單點(diǎn)登錄SSO(Single Sign On)說得簡單點(diǎn)就是在一個多系統(tǒng)共存的環(huán)境下,用戶在一處登錄后,就不用在其他系統(tǒng)中登錄,也就是用戶的一次登錄能得到其他所有系統(tǒng)的信任。單點(diǎn)登錄在大型網(wǎng)站里使用得非常頻繁,例如像阿里巴巴這樣的網(wǎng)站,在網(wǎng)站的背后是成百上千的子系統(tǒng),用戶一次操作或交易可能涉及到幾十個子系統(tǒng)的協(xié)作,如果每個子系統(tǒng)都需要用戶認(rèn)證,不僅用戶會瘋掉,各子系統(tǒng)也會為這種重復(fù)認(rèn)證授權(quán)的邏輯搞瘋掉。實(shí)現(xiàn)單點(diǎn)登錄說到底就是要解決如何產(chǎn)生和存儲那個信任,再就是其他系統(tǒng)如何驗(yàn)證這個信任的有效性,因此要點(diǎn)也就以下幾個:

1、存儲信任

2、驗(yàn)證信任

只要解決了以上的問題,達(dá)到了開頭講得效果就可以說是SSO。最簡單實(shí)現(xiàn)SSO的方法就是用Cookie,實(shí)現(xiàn)流程如下所示:

php單點(diǎn)登錄是如何實(shí)現(xiàn)的?

不難發(fā)現(xiàn)以上的方案是把信任存儲在客戶端的Cookie里,這種方法雖然實(shí)現(xiàn)方便但立馬會讓人質(zhì)疑兩個問題:

1、Cookie不安全

2、不能跨域免登

對于第一個問題一般都是通過加密Cookie來處理,第二個問題是硬傷,其實(shí)這種方案的思路的就是要把這個信任關(guān)系存儲在客戶端,要實(shí)現(xiàn)這個也不一定只能用Cookie,用flash也能解決,flash的Shared Object API就提供了存儲能力。

一般說來,大型系統(tǒng)會采取在服務(wù)端存儲信任關(guān)系的做法,實(shí)現(xiàn)流程如下所示:

php單點(diǎn)登錄是如何實(shí)現(xiàn)的?

以上方案就是要把信任關(guān)系存儲在單獨(dú)的SSO系統(tǒng)(暫且這么稱呼它)里,說起來只是簡單地從客戶端移到了服務(wù)端,但其中幾個問題需要重點(diǎn)解決:

1、如何高效存儲大量臨時性的信任數(shù)據(jù)

2、如何防止信息傳遞過程被篡改

3、如何讓SSO系統(tǒng)信任登錄系統(tǒng)和免登系統(tǒng)

對于第一個問題,一般可以采用類似與memcached的分布式緩存的方案,既能提供可擴(kuò)展數(shù)據(jù)量的機(jī)制,也能提供高效訪問。對于第二個問題,一般采取數(shù)字簽名的方法,要么通過數(shù)字證書簽名,要么通過像md5的方式,這就需要SSO系統(tǒng)返回免登URL的時候?qū)π栩?yàn)證的參數(shù)進(jìn)行md5加密,并帶上token一起返回,最后需免登的系統(tǒng)進(jìn)行驗(yàn)證信任關(guān)系的時候,需把這個token傳給SSO系統(tǒng),SSO系統(tǒng)通過對token的驗(yàn)證就可以辨別信息是否被改過。對于最后一個問題,可以通過白名單來處理,說簡單點(diǎn)只有在白名單上的系統(tǒng)才能請求生產(chǎn)信任關(guān)系,同理只有在白名單上的系統(tǒng)才能被免登錄。

看完上述內(nèi)容,你們對單點(diǎn)登錄SSO的原理大概了解了嗎?如果想了解更多相關(guān)文章內(nèi)容,歡迎關(guān)注億速云行業(yè)資訊頻道,感謝各位的閱讀!

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI