HAP框架-SSO入门手册-精品文档资料整理.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《HAP框架-SSO入门手册-精品文档资料整理.docx》由会员分享,可在线阅读,更多相关《HAP框架-SSO入门手册-精品文档资料整理.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Doc Ref: Error! Reference source not found.Error! Reference source not found.2016-07-24,SSO入门手册Author:ChenxinkaiCreation Date:2016-07-21Last Updated:2016-07-24Document Ref:Hap框架sso单点登录使用Version:1.0Note: Title, Subject, Last Updated Date, Reference Number, andVersion are marked by a Word Bookmark so
2、that they can be easily reproduced in the header and footer of documents. When you change any of these values, be careful not to accidentally delete the bookmark. You can make bookmarks visible by selecting Tools-OptionsView and checking the Bookmarks option in the Show region.1. To add additional a
3、pproval lines, press Tab from the last cell in the table above.Note: You can delete any elements of this cover page that you do not need for your document. For example, Copy Number is only required if this is a controlled document and you need to track each copy that you distribute.文档控制更改记录3日期作者版本更改
4、参考2016-07-211.0无前版本内容目录Error! No text of specified style in document.11 of 13SSO入门手册File Ref: Hap框架sso单点登录B131fd14fd703aa197092221d6882aa7.docx (v. 1 )CompanyConfidential - For internal use only文档控制ii1.文档说明21.1.适用框架及前端技术21.1.1.适用框架22.Hap框架sso单点登录使用32.1.Sso单点登录概念32.1.1.什么是sso?32.1.2.实现机制32.2.Sso单点登录h
5、ap和hand-具体实现42.2.1.注册账号42.2.2.keytool常用命令42.2.3.修改 applicationContext-security.xml52.2.4.修改 config.properties62.2.5.生成证书62.3.注意事项91.未结与已结问10未结问题10已结问题101. 文档说明在使用本文档操作实现Hap框架SSO单点登录使用前,请先详细了解本章节的内容.1. 本文档介绍了SSO的概念2. 本文主要讲解hap项目和hand-之间单点登录的实现1.1. 适用框架及前端技术1.1.1. 适用框架Hap框架2. HAP框架SSO单点登录使用参考地址:https:
6、/rdc.hand-2.1. Sso单点登录概念本节主要描述SSO的概念,优点,作用.2.1.1. 什么是SSO?SSO英文全称Single Sign On,单点登录。SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。它是目前比较流行的企业业务整合的解决方案之一。2.1.2. 实现机制当用户第一次访问应用系统1的时候,因为还没有登录,会被引导到认证系统中进行登录;根据用户提供的登录信息,认证系统进行身份校验,如果通过校验,应该返回给用户一个认证的凭据Ticket;用户再访问别的应用的时候就会将这个
7、ticket带上,作为自己认证的凭据,应用系统接受到请求之后会把ticket送到认证系统进行校验,检查ticket的合法性。如果通过校验,用户就可以在不用再次登录的情况下访问应用系统2和应用系统3了。要实现SSO,需要以下主要的功能:系统共享统一的认证系统是SSO的前提之一。认证系统的主要功能是将用户的登录信息和用户信息库相比较,对用户进行登录认证;认证成功后,认证系统应该生成统一的认证标志(ticket),返还给用户。另外,认证系统还应该对ticket进行校验,判断其有效性。信息识别要实现SSO的功能,让用户只登录一次,就必须让应用系统能够识别已经登录过的用户。应用系统应该能对ticket进
8、行识别和提取,通过与认证系统的通讯,能自动判断当前用户是否登录过,从而完成单点登录的功能。另外:1、单一的用户信息数据库并不是必须的,有许多系统不能将所有的用户信息都集中存储,应该允许用户信息放置在不同的存储中,事实上,只要统一认证系统,统一ticket的产生和校验,无论用户信息存储在什么地方,都能实现单点登录。2、统一的认证系统并不是说只有单个的认证服务器当用户在访问应用系统1时,由第一个认证服务器进行认证后,得到由此服务器产生的ticket。当他访问应用系统2的时候,认证服务器2能够识别此ticket是由第一个服务器产生的,通过认证服务器之间标准的通讯协议(例如SAML)来交换认证信息,仍
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- HAP 框架 SSO 入门 手册 精品 文档 资料 整理
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内