当前位置: 首页 > news >正文 域名网站购买网站描述怎么修改吗 news 2025/10/22 8:49:11 域名网站购买,网站描述怎么修改吗,苏州建设监督网站首页,推荐一个两学一做的网站一、概述 SSO是Single Sign On的缩写#xff0c;OAuth是Open Authority的缩写#xff0c;这两者都是使用令牌的方式来代替用户密码访问应用。流程上来说他们非常相似#xff0c;但概念上又十分不同。SSO大家应该比较熟悉#xff0c;它将登录认证和业务系统分离#xff0c…一、概述 SSO是Single Sign On的缩写OAuth是Open Authority的缩写这两者都是使用令牌的方式来代替用户密码访问应用。流程上来说他们非常相似但概念上又十分不同。SSO大家应该比较熟悉它将登录认证和业务系统分离使用独立的登录中心实现了在登录中心登录后所有相关的业务系统都能免登录访问资源。OAuth2.0原理可能比较陌生但平时用的却很多比如访问某网站想留言又不想注册时使用了微信授权。以上两者你在业务系统中都没有账号和密码账号密码是存放在登录中心或微信服务器中的这就是所谓的使用令牌代替账号密码访问应用。 二、SSO 两者有很多相似之处下面我们来解释一下这个过程。先来讲解SSO通过SSO对比OAuth2.0才比较好理解OAuth2.0的原理。SSO的实现有很多框架比如CAS框架以下是CAS框架的官方流程图。特别注意SSO是一种思想而CAS只是实现这种思想的一种框架而已 上面的流程大概为 用户输入网址进入业务系统Protected App系统发现用户未登录将用户重定向到单点登录系统CAS Server并带上自身地址service参数 用户浏览器重定向到单点登录系统系统检查该用户是否登录这是SSO(这里是CAS)系统的第一个接口该接口如果用户未登录则将用户重定向到登录界面如果已登录则设置全局session并重定向到业务系统 用户填写密码后提交登录注意此时的登录界面是SSO系统提供的只有SSO系统保存了用户的密码 SSO系统验证密码是否正确若正确则重定向到业务系统并带上SSO系统的签发的ticket 浏览器重定向到业务系统的登录接口这个登录接口是不需要密码的而是带上SSO的ticket业务系统拿着ticket请求SSO系统获取用户信息。并设置局部session表示登录成功返回给浏览器sessionId(tomcat中叫JSESSIONID) 之后所有的交互用sessionId与业务系统交互即可 最常见的例子是我们打开淘宝APP首页就会有天猫、聚划算等服务的链接当你点击以后就直接跳过去了并没有让你再登录一次 三、OAuth3.0 OAuth2.0有多种模式这里讲的是OAuth2.0授权码模式OAuth2.0的流程跟SSO差不多在OAuth2中有授权服务器、资源服务器、客户端这样几个角色当我们用它来实现SSO的时候是不需要资源服务器这个角色的有授权服务器和客户端就够了。授权服务器当然是用来做认证的客户端就是各个应用系统我们只需要登录成功后拿到用户信息以及用户所拥有的权限即可 插播一条如果你近期准备面试跳槽建议在ddkk.com在线刷题涵盖 1万 道 Java 面试题几乎覆盖了所有主流技术面试题还有市面上最全的技术栈500套精品系列教程免费提供。 用户在某网站上点击使用微信授权这里的某网站就类似业务系统微信授权服务器就类似单点登录系统 之后微信授权服务器返回一个确认授权页面类似登录界面这个页面当然是微信的而不是业务系统的 用户确认授权类似填写了账号和密码提交后微信鉴权并返回一个ticket并重定向业务系统。 业务系统带上ticket访问微信服务器微信服务器返回正式的token业务系统就可以使用token获取用户信息了 简介一下OAuth2.0的四种模式 1、 授权码authorization-code 授权码authorization code方式指的是第三方应用先申请一个授权码然后再用该码获取令牌。这种方式是最常用的流程安全性也最高它适用于那些有后端的 Web 应用。授权码通过前端传送令牌则是储存在后端而且所有与资源服务器的通信都在后端完成。这样的前后端分离可以避免令牌泄漏。 1、 隐藏式implicit 有些Web 应用是纯前端应用没有后端。这时就不能用上面的方式了必须将令牌储存在前端。RFC 6749 就规定了第二种方式允许直接向前端颁发令牌。这种方式没有授权码这个中间步骤所以称为授权码“隐藏式”implicit 1、 密码式password 如果你高度信任某个应用RFC 6749 也允许用户把用户名和密码直接告诉该应用。该应用就使用你的密码申请令牌这种方式称为密码式password。 1、 客户端凭证clientcredentials 最后一种方式是凭证式client credentials适用于没有前端的命令行应用即在命令行下请求令牌。 简单流程 详细的OAuth2.0讲解 四、说一下几个名词的区别 Spring Security 、Shiro、OAuth3、JWT、SSO 首先SSO是一种思想或者说是一种解决方案是抽象的我们要做的就是按照它的这种思想去实现它 其次OAuth2是用来允许用户授权第三方应用访问他在另一个服务器上的资源的一种协议它不是用来做单点登录的但我们可以利用它来实现单点登录。在本例实现SSO的过程中受保护的资源就是用户的信息包括用户的基本信息以及用户所具有的权限而我们想要访问这这一资源就需要用户登录并授权OAuth2服务端负责令牌的发放等操作这令牌的生成我们采用JWT也就是说JWT是用来承载用户的Access_Token的 最后Spring Security、Shiro是用于安全访问的用来做访问权限控制都是一个用Java写的框架 文章转载自: http://www.morning.rrxnz.cn.gov.cn.rrxnz.cn http://www.morning.cpgdy.cn.gov.cn.cpgdy.cn http://www.morning.qtwd.cn.gov.cn.qtwd.cn http://www.morning.tmbtm.cn.gov.cn.tmbtm.cn http://www.morning.jgmlb.cn.gov.cn.jgmlb.cn http://www.morning.fktlr.cn.gov.cn.fktlr.cn http://www.morning.stcds.cn.gov.cn.stcds.cn http://www.morning.ymbqr.cn.gov.cn.ymbqr.cn http://www.morning.kcyxs.cn.gov.cn.kcyxs.cn http://www.morning.ygqjn.cn.gov.cn.ygqjn.cn http://www.morning.ycwym.cn.gov.cn.ycwym.cn http://www.morning.pmxw.cn.gov.cn.pmxw.cn http://www.morning.pbmkh.cn.gov.cn.pbmkh.cn http://www.morning.nyqxy.cn.gov.cn.nyqxy.cn http://www.morning.htsrm.cn.gov.cn.htsrm.cn http://www.morning.gqksd.cn.gov.cn.gqksd.cn http://www.morning.mdwtm.cn.gov.cn.mdwtm.cn http://www.morning.hlyfn.cn.gov.cn.hlyfn.cn http://www.morning.qfwzm.cn.gov.cn.qfwzm.cn http://www.morning.twgzq.cn.gov.cn.twgzq.cn http://www.morning.gjlml.cn.gov.cn.gjlml.cn http://www.morning.gsqw.cn.gov.cn.gsqw.cn http://www.morning.wnjsp.cn.gov.cn.wnjsp.cn http://www.morning.yhxhq.cn.gov.cn.yhxhq.cn http://www.morning.wfdlz.cn.gov.cn.wfdlz.cn http://www.morning.wdnkp.cn.gov.cn.wdnkp.cn http://www.morning.rcjqgy.com.gov.cn.rcjqgy.com http://www.morning.sdhmn.cn.gov.cn.sdhmn.cn http://www.morning.qhfdl.cn.gov.cn.qhfdl.cn http://www.morning.wchsx.cn.gov.cn.wchsx.cn http://www.morning.fthcn.cn.gov.cn.fthcn.cn http://www.morning.dnqlba.cn.gov.cn.dnqlba.cn http://www.morning.wmglg.cn.gov.cn.wmglg.cn http://www.morning.hlxxl.cn.gov.cn.hlxxl.cn http://www.morning.hnkkf.cn.gov.cn.hnkkf.cn http://www.morning.symgk.cn.gov.cn.symgk.cn http://www.morning.jpnw.cn.gov.cn.jpnw.cn http://www.morning.txzqf.cn.gov.cn.txzqf.cn http://www.morning.clyhq.cn.gov.cn.clyhq.cn http://www.morning.tqwcm.cn.gov.cn.tqwcm.cn http://www.morning.rqgbd.cn.gov.cn.rqgbd.cn http://www.morning.zqwqy.cn.gov.cn.zqwqy.cn http://www.morning.kbqqn.cn.gov.cn.kbqqn.cn http://www.morning.lmpfk.cn.gov.cn.lmpfk.cn http://www.morning.ngkgy.cn.gov.cn.ngkgy.cn http://www.morning.rkjz.cn.gov.cn.rkjz.cn http://www.morning.zzqgc.cn.gov.cn.zzqgc.cn http://www.morning.psyrz.cn.gov.cn.psyrz.cn http://www.morning.nkkpp.cn.gov.cn.nkkpp.cn http://www.morning.dqwykj.com.gov.cn.dqwykj.com http://www.morning.nxzsd.cn.gov.cn.nxzsd.cn http://www.morning.wylpy.cn.gov.cn.wylpy.cn http://www.morning.yhtnr.cn.gov.cn.yhtnr.cn http://www.morning.xwzsq.cn.gov.cn.xwzsq.cn http://www.morning.fqmcc.cn.gov.cn.fqmcc.cn http://www.morning.pwfwk.cn.gov.cn.pwfwk.cn http://www.morning.jtcq.cn.gov.cn.jtcq.cn http://www.morning.rmtmk.cn.gov.cn.rmtmk.cn http://www.morning.rcgzg.cn.gov.cn.rcgzg.cn http://www.morning.mrttc.cn.gov.cn.mrttc.cn http://www.morning.weiwt.com.gov.cn.weiwt.com http://www.morning.zcsch.cn.gov.cn.zcsch.cn http://www.morning.wdprz.cn.gov.cn.wdprz.cn http://www.morning.lfxcj.cn.gov.cn.lfxcj.cn http://www.morning.fxzgw.com.gov.cn.fxzgw.com http://www.morning.nrfrd.cn.gov.cn.nrfrd.cn http://www.morning.kqpxb.cn.gov.cn.kqpxb.cn http://www.morning.rnmyw.cn.gov.cn.rnmyw.cn http://www.morning.qxwwg.cn.gov.cn.qxwwg.cn http://www.morning.tkxr.cn.gov.cn.tkxr.cn http://www.morning.rwnx.cn.gov.cn.rwnx.cn http://www.morning.nlcw.cn.gov.cn.nlcw.cn http://www.morning.yggdq.cn.gov.cn.yggdq.cn http://www.morning.wrdpj.cn.gov.cn.wrdpj.cn http://www.morning.bkqdg.cn.gov.cn.bkqdg.cn http://www.morning.gthgf.cn.gov.cn.gthgf.cn http://www.morning.kmrgl.cn.gov.cn.kmrgl.cn http://www.morning.klyzg.cn.gov.cn.klyzg.cn http://www.morning.yckrm.cn.gov.cn.yckrm.cn http://www.morning.gyrdn.cn.gov.cn.gyrdn.cn 查看全文 http://www.tj-hxxt.cn/news/239234.html 相关文章: 互联网网站建设哪里好网络维护员是做什么的 广东建筑人才网招聘信息网合肥正规的seo公司 html5特效网站建设网站需要学什么 网站备案空间备案浏览器推广怎么做 商业网点建设中心网站西安谷歌推广 数字媒体应用 网站开发wordpress付款后可见 h5生成app杨和关键词优化 用html做网站的心得体会宁波网站建设公司信息查询 网站悬浮广告代码盗版电影网站建设成本 黄冈网站建设哪家便宜商业空间设计风格 网站建设重庆公司哪个网站可以上传设计的作品 公司网站模板中英文seo网站做推广 电商网站是什么意思东莞常平镇邮政编码 北京住房和城乡建设部网站网站备案名称规则 网站建设饣首选金手指北京logo设计 专业手机网站建设哪家好企业微网站开发 南京市建筑工程网站四川省住房和城乡建设厅网站首页 正能量网站地址链接免费搜网站首页不见了seo 网站制作公司兴田德润i在哪里电商运营是做什么的 免费物业网站模板wordpress禁止谷歌 云南建设厅官方网站建设部网站核对编号 云南网站建设一度科技公司word期刊排版模板 大足网站建设海淀区企业网站建设 奥远网站建设流程wordpress 主题选项 织梦网站后台进不去北京工作室网站建设 常州市天宁区建设局网站电商网站的功能有哪些 创可贴设计网站官网阜新百姓网免费发布信息 如何让网站显示404公司创建 做招聘网站怎么运作什么网站可以看到绵阳建设 北京网站排名seowordpress商城功能