国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術(shù)|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務(wù)器之家 - 編程語言 - Java教程 - 一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

2022-01-20 12:14zlt2000 Java教程

本文主要介紹 同域 和 跨域 兩種不同場景單點登錄的實現(xiàn)原理,并使用 Spring Security 來實現(xiàn)一個最簡單的跨域 SSO客戶端。對Spring Security基于Oauth2的SSO單點登錄功能感興趣的朋友一起看看吧

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

 

一、說明

單點登錄顧名思義就是在多個應(yīng)用系統(tǒng)中,只需要登錄一次,就可以訪問其他相互信任的應(yīng)用系統(tǒng),免除多次登錄的煩惱。本文主要介紹 同域跨域 兩種不同場景單點登錄的實現(xiàn)原理,并使用 Spring Security 來實現(xiàn)一個最簡單的跨域 SSO客戶端 。

 

二、原理說明

單點登錄主流都是基于共享 cookie 來實現(xiàn)的,下面分別介紹 同域跨域 下的兩種場景具體怎樣實現(xiàn)共享 cookie

2.1. 同域單點登錄

適用場景:都是企業(yè)自己的系統(tǒng),所有系統(tǒng)都使用同一個一級域名通過不同的二級域名來區(qū)分。

舉個例子:公司有一個一級域名為 zlt.com ,我們有三個系統(tǒng)分別是:門戶系統(tǒng)(sso.zlt.com)、應(yīng)用1(app1.zlt.com)和應(yīng)用2(app2.zlt.com),需要實現(xiàn)系統(tǒng)之間的單點登錄,實現(xiàn)架構(gòu)如下:

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

核心原理:

  • 門戶系統(tǒng)設(shè)置 Cookiedomain 為一級域名也就是 zlt.com,這樣就可以共享門戶的 Cookie 給所有的使用該域名(xxx.zlt.com)的系統(tǒng)
  • 使用 Spring Session 等技術(shù)讓所有系統(tǒng)共享 Session
  • 這樣只要門戶系統(tǒng)登錄之后無論跳轉(zhuǎn)應(yīng)用1或者應(yīng)用2,都能通過門戶 Cookie 中的 sessionId 讀取到 Session 中的登錄信息實現(xiàn)單點登錄

2.2. 跨域單點登錄

單點登錄之間的系統(tǒng)域名不一樣,例如第三方系統(tǒng)。由于域名不一樣不能共享 Cookie 了,這樣就需要通過一個單獨的授權(quán)服務(wù)(UAA)來做統(tǒng)一登錄,并基于共享UAA的 Cookie 來實現(xiàn)單點登錄。

舉個例子:有兩個系統(tǒng)分別是:應(yīng)用1(webApp.com)和應(yīng)用2(zlt.com)需要實現(xiàn)單點登錄,另外有一個UAA授權(quán)中心(sso.com),實現(xiàn)架構(gòu)如下:

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

核心原理:

  • 訪問系統(tǒng)1判斷未登錄,則跳轉(zhuǎn)到UAA系統(tǒng)請求授權(quán)
  • 在UAA系統(tǒng)域名 sso.com 下的登錄地址中輸入用戶名/密碼完成
  • 登錄登錄成功后UAA系統(tǒng)把登錄信息保存到 Session 中,并在瀏覽器寫入域為 sso.comCookie
  • 訪問系統(tǒng)2判斷未登錄,則跳轉(zhuǎn)到UAA系統(tǒng)請求授權(quán)
  • 由于是跳轉(zhuǎn)到UAA系統(tǒng)的域名 sso.com 下,所以能通過瀏覽器中UAA的 Cookie 讀取到 Session 中之前的登錄信息完成單點登錄

2.3. 基于Oauth2的跨域單點登錄流程

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

關(guān)于Oauth2的授權(quán)碼模式這里就不做介紹了,自行找資料了解

 

三、Spring Security實現(xiàn)

Oauth2單點登錄除了需要授權(quán)中心完成統(tǒng)一登錄/授權(quán)邏輯之外

基于 Spring Security 實現(xiàn)的UUA統(tǒng)一授權(quán)中心可以參考:https://gitee.com/zlt2000/microservices-platform/tree/master/zlt-uaa

各個系統(tǒng)本身(sso客戶端)也需要實現(xiàn)以下邏輯:

  • 攔截請求判斷登錄狀態(tài)
  • UAA授權(quán)中心 通過 Oauth2授權(quán)碼模式 交互完成登錄/單點登錄
  • 保存用戶登錄信息

以上邏輯只需使用一個 @EnableOAuth2Sso 注解即可實現(xiàn)

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

SpringBoot配置如下:

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

下圖是訪問 sso客戶端@EnableOAuth2Sso 注解與 UAA授權(quán)中心 通過 Oauth2授權(quán)碼模式 交互完成單點登錄的步驟

一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能

請結(jié)合上面單點時序圖中單點登錄系統(tǒng)2的1~5步

PS:如果系統(tǒng)用的不是 Spring Security 怎么辦?理解原理自行實現(xiàn)

 

四、demo下載地址

https://gitee.com/zlt2000/microservices-platform/tree/master/zlt-demo/sso-demo

到此這篇關(guān)于一個注解搞定Spring Security基于Oauth2的SSO單點登錄功能的文章就介紹到這了,更多相關(guān)Spring Security 單點登錄內(nèi)容請搜索服務(wù)器之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持服務(wù)器之家!

原文鏈接:https://mp.weixin.qq.com/s/5iiISiDm4pDQmRjf4Q4x0A

延伸 · 閱讀

精彩推薦
  • Java教程Java BufferWriter寫文件寫不進去或缺失數(shù)據(jù)的解決

    Java BufferWriter寫文件寫不進去或缺失數(shù)據(jù)的解決

    這篇文章主要介紹了Java BufferWriter寫文件寫不進去或缺失數(shù)據(jù)的解決方案,具有很好的參考價值,希望對大家有所幫助。如有錯誤或未考慮完全的地方,望...

    spcoder14552021-10-18
  • Java教程小米推送Java代碼

    小米推送Java代碼

    今天小編就為大家分享一篇關(guān)于小米推送Java代碼,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧...

    富貴穩(wěn)中求8032021-07-12
  • Java教程Java使用SAX解析xml的示例

    Java使用SAX解析xml的示例

    這篇文章主要介紹了Java使用SAX解析xml的示例,幫助大家更好的理解和學(xué)習(xí)使用Java,感興趣的朋友可以了解下...

    大行者10067412021-08-30
  • Java教程升級IDEA后Lombok不能使用的解決方法

    升級IDEA后Lombok不能使用的解決方法

    最近看到提示IDEA提示升級,尋思已經(jīng)有好久沒有升過級了。升級完畢重啟之后,突然發(fā)現(xiàn)好多錯誤,本文就來介紹一下如何解決,感興趣的可以了解一下...

    程序猿DD9332021-10-08
  • Java教程20個非常實用的Java程序代碼片段

    20個非常實用的Java程序代碼片段

    這篇文章主要為大家分享了20個非常實用的Java程序片段,對java開發(fā)項目有所幫助,感興趣的小伙伴們可以參考一下 ...

    lijiao5352020-04-06
  • Java教程Java實現(xiàn)搶紅包功能

    Java實現(xiàn)搶紅包功能

    這篇文章主要為大家詳細介紹了Java實現(xiàn)搶紅包功能,采用多線程模擬多人同時搶紅包,文中示例代碼介紹的非常詳細,具有一定的參考價值,感興趣的小伙...

    littleschemer13532021-05-16
  • Java教程xml與Java對象的轉(zhuǎn)換詳解

    xml與Java對象的轉(zhuǎn)換詳解

    這篇文章主要介紹了xml與Java對象的轉(zhuǎn)換詳解的相關(guān)資料,需要的朋友可以參考下...

    Java教程網(wǎng)2942020-09-17
  • Java教程Java8中Stream使用的一個注意事項

    Java8中Stream使用的一個注意事項

    最近在工作中發(fā)現(xiàn)了對于集合操作轉(zhuǎn)換的神器,java8新特性 stream,但在使用中遇到了一個非常重要的注意點,所以這篇文章主要給大家介紹了關(guān)于Java8中S...

    阿杜7482021-02-04
主站蜘蛛池模板: 欧美精品91 | 日本在线观看一区二区 | 国产免费一区二区三区 | 欧美视频免费 | 日日干夜夜操 | 亚洲一区二区中文字幕 | 成人免费网站在线观看 | 欧美一级二级视频 | 综合久久久久 | 国产精品18久久久久久久久 | 日韩一二三区视频 | 国产综合视频 | 亚色图| 日韩精品三区 | 欧美日韩综合视频 | 在线观看91视频 | 在线 欧美 日韩 | 无码日韩精品一区二区免费 | 日韩看片| 日韩视频一区二区三区 | 91cn在线观看| 久久亚洲一区 | 自拍偷拍 亚洲 欧美 | 99久久精品国产一区二区三区 | 久久久精品网站 | 亚洲精品视频免费观看 | 2019中文字幕视频 | 91午夜精品| 最新电影在线高清免费完整观看视频 | 日韩精品免费 | 狠狠干天天爱 | 蜜桃一区二区 | 一区二区中文字幕 | 免费在线黄色电影 | 狠狠色综合网站久久久久久久 | 久艹在线 | 中文字幕在线免费 | 免费在线观看毛片 | 艹逼逼视频| 黄色在线观看网站 | 中文字幕二区 |