CN106936853B - 基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法 - Google Patents

基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法 Download PDF

Info

Publication number
CN106936853B
CN106936853B CN201710283872.7A CN201710283872A CN106936853B CN 106936853 B CN106936853 B CN 106936853B CN 201710283872 A CN201710283872 A CN 201710283872A CN 106936853 B CN106936853 B CN 106936853B
Authority
CN
China
Prior art keywords
login
authorization code
subsystem
proxy server
single sign
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710283872.7A
Other languages
English (en)
Other versions
CN106936853A (zh
Inventor
陈豪
毛莺池
易魁
曾涛
邱小弟
卢吉
钟海士
王龙宝
周晓峰
李然
余记远
张鹏
廖贵能
周健
彭欣欣
郝灵
庞博慧
陈鸿杰
吴光耀
王顺波
余意
翟笠
李洪波
李耀德
熊孝中
王海燕
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hohai University HHU
Huaneng Lancang River Hydropower Co Ltd
Original Assignee
Hohai University HHU
Huaneng Lancang River Hydropower Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hohai University HHU, Huaneng Lancang River Hydropower Co Ltd filed Critical Hohai University HHU
Priority to CN201710283872.7A priority Critical patent/CN106936853B/zh
Publication of CN106936853A publication Critical patent/CN106936853A/zh
Application granted granted Critical
Publication of CN106936853B publication Critical patent/CN106936853B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Abstract

本发明公开了一种基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法。该系统包括终端、访问代理服务器、单点登录服务器,访问代理服务器部署在子系统前,并与子系统处于同一顶级域下,用于全权处理和转发一切发往子系统的请求;单点登录服务器,包括统一登录接口、授权码生成模块、授权码管理模块、模拟登录模块。在不侵入系统代码、不更改系统设置的情况下,实现跨域、跨开发平台的单点登录,适用于高并发场景、支持免登陆。当用户访问子系统时,访问代理服务器将请求重定向到统一登录界面,用户成功登录后,生成唯一授权码。通过使用模拟登录的方式,将授权码及登录信息发送到子系统。用户使用授权码直接访问本系统或其他系统,无需再次登录。

Description

基于面向系统集成的跨域单点登录系统进行跨域单点登录的 方法
技术领域
本发明属计算机应用领域,更准确的说本发明提供一种用于系统集成中跨域单点登录系统及方法。
背景技术
系统集成时需要将多个独立子系统集中管理,子系统之间单独开发,每个子系统都使用各自的登录功能,因此用户在多个子系统间切换时,需要多次输入用户名和密码,这严重地影响了用户的使用体验,同时也给用户带来管理众多账号密码的压力。
单点登录技术就是为了解决上述系统集成时存在的需要多次输入用户名和密码、给用户带来管理众多账号密码的压力等问题,使用户在系统平台下的任一子系统登录后,再访问其他子系统时,无需再输入用户名和密码。该技术将身份验证和权限管理的工作全部交由单点登录服务完成,这样保证了用户的认证工作全部在后台实现,对用户静默,实现了系统间无缝切换,这极大地提升了用户的使用体验。
在系统集成时,既存在一些已使用很久的老系统,也存在新开发的系统。在集成这些系统时会存在以下问题:
(1)有的系统已具备登录功能,有的系统并没有登录入口。
(2)不同子系统可能部署在不同域下。
(3)不同子系统可能使用不同的开发语言实现开发。
另外系统还存在维护方已不再维护的情况,无法更改源代码,因此研究开发一种支持跨域、跨开发平台且使用简单、不侵入原有系统的单点登录方法尤为重要。本发明就是基于这种需求而开发的一种面向系统集成的跨域单点登录方法。
经初步检索,暂未发现有与本发明内容相关的专利条目。
发明内容
鉴于以上系统集成中遇到的问题,本发明借助访问代理和模拟登录,提供一种面向系统集成的跨域单点登录系统及方法,该系统配置简单、不侵入原系统代码,且支持跨域分布在多个域名下的系统均能实现无缝访问,因此特别适用于跨域、跨开发平台的系统集成需求。另外该方法还具有适用于高并发场景、支持免登陆的特性。
本发明在每个系统上部署访问代理服务器,访问代理服务器与系统在同一域名之下,且不侵入原有系统代码、不更改原有系统配置。用户向系统发出的请求首先需要通过访问代理服务器,由访问代理服务器负责处理请求的工作,但用户并无法感知到访问代理服务器的存在。
当用户首次向系统发出访问请求时,访问代理服务器将用户访问的资源重定向到单点登录服务器的统一登录界面,用户输入正确的用户名和密码之后,单点登录服务器的授权码生成模块授予该用户唯一授权码,该授权码用于其他系统校验该用户是否成功登录。
单点登录系统部署时,需要为每个系统设置登录接口。登录接口分为两种,第一种是系统原生登录接口,自带登录功能的系统必须设置这种接口;另外一种为访问代理服务中的登录接口,全部系统都需要设置这种接口。当用户成功登录后,单点登录服务器返回登录成功界面,在该界面完成模拟登录操作,该操作对用户不可见。成功登录界面,会生成数个不可见的iframe框架,该框架的URL为单点登录服务器根据用户信息和子系统登录接口生成。当所有iframe访问成功后,界面会自动跳转到用户请求的URL。URL为第二种登录接口的iframe,会携带授权码向代理访问层发出请求,代理访问层根据请求信息,使用加密通道再次向单点登录服务器发出验证请求,验证成功后生成带有授权码信息的Cookie并将登录信息以<用户名,授权码,生成时间,存活时间>的格式保存在本机。
用户再次访问该系统或其他系统时,发出的请求会携带授权码,代理服务层将该授权码与自身保存的授权码进行比对。当相同时,代理服务层转发此次请求到子系统;当不同时,则请求重定向到统一登录界面;当不存在时,使用加密通道向单点登录服务发起验证请求。
用户向系统发出的请求,访问代理服务验证通过后,将该请求发送给其代理的系统,并将系统的回复信息全部返还给用户。
本发明提供的是这样一种面向系统集成的跨域单点登录系统,其特征在于,包括:
终端,用于向各子系统发送请求;
访问代理服务器,部署在子系统前,并与子系统处于同一顶级域下,用于全权处理和转发一切发往子系统的请求;
单点登录服务器,包括统一登录接口、授权码生成模块、授权码管理模块、模拟登录模块,其中:统一登录接口用于完成用户名、密码登录或免登陆,并将登录信息发送到模拟登录模块;授权码生成模块用于生成唯一授权码;授权码管理模块用于保存用户名、授权码、生成时间、存储时间,同时用于启动定时器定时清理已过时的用户登录信息,还用于对访问代理服务器提出的验证请求,对带有授权码信息的Cookie进行验证;模拟登录模块用于向用户展示登录成功界面,并在登录成功界面生成数个不可见的iframe框架。
所述访问代理服务器通过任一编程语言实现,且不侵入子系统及其配置;访问代理服务器可以在不关闭子系统的情况下部署,部署前需要在其配置文件中配置子系统的编码、二级域名、单点登录服务地址等配置项;访问代理服务器部署后,对外公开的子系统地址就改为代理访问层地址。
所述单点登录服务器部署时,为每个系统设置单独的登录接口,登录接口分为两种,第一种是系统原生登录接口,自带登录功能的系统必须设置这种接口;另外一种为访问代理服务器中的登录接口,全部系统都需要设置这种接口。
所述iframe框架的URL为第二种登录接口的iframe,会携带授权码向代理访问层发出请求,代理访问层根据请求信息,生成带有授权码信息的Cookie。
本发明提供的是这样一种基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法,其特征在于:
所述面向系统集成的跨域单点登录系统包括:
终端,用于向各子系统发送请求;
访问代理服务器,部署在子系统前,并与子系统处于同一顶级域下,用于全权处理和转发一切发往子系统的请求;
单点登录服务器,包括统一登录接口、授权码生成模块、授权码管理模块、模拟登录模块,其中:统一登录接口用于完成用户名、密码登录或免登陆,并将登录信息发送到模拟登录模块;授权码生成模块用于生成唯一授权码;授权码管理模块用于保存用户名、授权码、生成时间、存储时间,同时用于启动定时器定时清理已过时的用户登录信息,还用于对访问代理服务器提出的验证请求,对带有授权码信息的Cookie进行验证;模拟登录模块用于向用户展示登录成功界面,并在登录成功界面生成数个不可见的iframe框架;
所述基于上述系统进行跨域单点登录的方法,包括:
用户通过终端向子系统发起请求时,首先由访问代理服务器接受到该请求;
访问代理服务器将该请求转发给子系统的同时,重定向到单点登录服务器的统一登录界面,并通过统一登录接口完成下列登录:
1)填写用户名、密码、是否免登陆;
2)向授权码生成模块请求唯一授权码,授权码生成模块使用GUID生成唯一授权码后,由授权码管理模块以<用户名,授权码,生成时间,存活时间>的格式保存,并启动定时器定时清理已过时的用户登录信息,同时由统一登录接口将登录信息发送到模拟登录模块,该模拟登录模块以网页形式向用户展示登录成功界面,并在登录成功界面生成数个不可见的iframe框架,在这些iframe框架中进行模拟登录;
3)登录成功后,由单点登录服务器向访问代理服务器和子系统发送登录信息,登录信息包括用户信息和授权码;
4)子系统收到步骤3)的登录信息并处理后,发送回复信息给访问代理服务器,访问代理服务器将子系统的回复经终端转发给用户;访问代理服务器收到登录信息后,需要对登录信息进行验证,通过验证后即将登录信息保存在子系统中,没有通过验证的返回到统一登录界面。
所述步骤1)的免登录设置保证30天内的免登陆。
所述步骤2)的在这些iframe框架中进行模拟登录具体是:
2-1)从数据库中获取用户具有访问权限的子系统信息;
2-2)生成数个不可见的iframe框架,当所有iframe框架访问完成后,界面自动跳转到用户请求的URL,URL携带授权码向访问代理服务器发出请求,访问代理服务器根据请求信息,生成带有授权码信息的Cookie;
2-3)带有授权码信息的Cookie是使用未加密方式获得的,需要向单点登录服务器进行下列验证:访问代理服务器使用RPC协议并加密地向授权码管理模块进行验证,当验证通过时,以<用户名,授权码,生成时间,存活时间>的格式保存,并启动定时器定时清理已过时的用户登录信息,若没有通过验证则抛弃该授权码并重定向到统一登录界面。
所述步骤4)的访问代理服务器收到登录信息后,需要对登录信息进行下列验证:
4-1)访问代理服务器使用RPC协议以加密的方式向单点登录服务器的授权码管理模块发出验证请求;
4-2)验证通过时以<用户名,授权码,生成时间,存活时间>的格式保存,然后启动定时器定时清理已过时的用户登录信息,若没有通过验证则抛弃该授权码并重定向到统一登录界面。
所述用户通过终端访问另外的第二或第三、第四……第N个子系统时,进行下列登录:
(1)用户通过终端向另外的子系统发出请求,该请求中携带授权码,由访问代理服务器首先提取该请求中的授权码,并验证该授权码的合法性;
(2)授权码不合法,或者授权码不存在,需要使用RPC协议并加密地向单点登录服务器的授权码管理模块发出验证请求,验证通过后,以<用户名,授权码,生成时间,存活时间>的格式,让访问代理服务器保存该登录信息,同时转发验证后的登录信息到子系统,经子系统处理后,发送回复信息给访问代理服务器;若没有通过验证则将重定向到统一登录界面;
(3)访问代理服务器将子系统的回复通过终端转发给用户。
本发明基于访问代理和模拟登录的方法,在不侵入系统代码、不更改系统设置的情况下,就能实现跨域、跨开发平台的单点登录,并且还具有适用于高并发场景、支持免登陆的特性。通过在子系统前部署访问代理服务器,全权负责子系统的请求转发与处理。当用户访问子系统时,访问代理服务器将请求重定向到统一登录界面,用户成功登录后,生成唯一授权码。通过使用模拟登录的方式,将授权码及登录信息发送到全部系统。用户使用授权码直接访问本系统或其他系统,无需再次登录。
附图说明
图1为本发明的访问代理服务器与子系统关系图;
图2为本发明的用户首次访问第一个子系统的流程图;
图3为本发明的单点登录服务器的登录流程图;
图4为本发明的用户首次登录其他系统时的流程图;
图5为本发明的面向系统集成的跨域单点登录系统。
具体实施方式:
为更加清晰地描述本发明的具体实施过程,下面结合图示和实例来对本发明进行更加详细的说明。
本发明提供的面向系统集成的跨域单点登录系统,其特征在于,包括:
终端,用于向各子系统发送请求;
访问代理服务器,部署在子系统前,并与子系统处于同一顶级域下,用于全权处理和转发一切发往子系统的请求;
单点登录服务器,包括统一登录接口、授权码生成模块、授权码管理模块、模拟登录模块,其中:统一登录接口用于完成用户名、密码登录或免登陆,并将登录信息发送到模拟登录模块;授权码生成模块用于生成唯一授权码;授权码管理模块用于保存用户名、授权码、生成时间、存储时间,同时用于启动定时器定时清理已过时的用户登录信息,还用于对访问代理服务器提出的验证请求,对带有授权码信息的Cookie进行验证;模拟登录模块用于向用户展示登录成功界面,并在登录成功界面生成数个不可见的iframe框架。
所述访问代理服务器通过任一编程语言实现,且不侵入子系统及其配置;访问代理服务器可以在不关闭子系统的情况下部署,部署前需要在其配置文件中配置子系统的编码、二级域名、单点登录服务地址等配置项;访问代理服务器部署后,对外公开的子系统地址就改为代理访问层地址。
所述单点登录服务器部署时,为每个系统设置单独的登录接口,登录接口分为两种,第一种是系统原生登录接口,自带登录功能的系统必须设置这种接口;另外一种为访问代理服务器中的登录接口,全部系统都需要设置这种接口。
所述iframe框架的URL为第二种登录接口的iframe,会携带授权码向代理访问层发出请求,代理访问层根据请求信息,生成带有授权码信息的Cookie。
如图1所示,在子系统前部署访问代理服务器,访问代理服务器与子系统处于相同域下。访问代理服务器通过任一编程语言实现,且不侵入子系统,包括不侵入子系统配置。访问代理服务器可以在不关闭子系统的情况下部署,部署前需要在其配置文件中配置子系统的编码、二级域名、单点登录服务地址等配置项。部署访问代理服务器后,对外公开的子系统地址改为代理访问层地址。
如图2、图3所示,当用户首次访问第一个子系统时的步骤如下:
1)用户通过终端向第一子系统发起请求,访问代理服务器首先接受到该请求;
2)访问代理服务器将该请求转发给子系统;同时访问代理服务器重定向到单点登录服务器的统一登录界面,用户在该统一登录界面进行下列登录:
2.1)填写用户名、密码、是否免登陆,其中设置为免登录可保证30天内的免登陆;
2.2)用户信息验证通过后,经统一登录接口向授权码生成模块请求唯一授权码;
2.3)授权码生成模块使用GUID生成唯一授权码后,由授权码管理模块以<用户名,授权码,生成时间,存活时间>的格式保存,然后启动定时器定时清理已过时的用户登录信息;
2.4)同时由统一登录接口将登录信息发送到模拟登录模块,以网页形式向用户展示登录成功界面,并在登录成功界面生成数个不可见的iframe框架,在这些框架中进行下列模拟登录:
2.4-1)从数据库中获取用户具有访问权限的子系统信息;
2.4-2)生成数个不可见的iframe框架,该框架的URL为单点登录服务根据用户信息和具有子系统登录接口生成;当所有iframe框架访问完成后,界面会自动跳转到用户请求的URL,URL为第二种登录接口的iframe,会携带授权码向访问代理服务发出请求,访问代理服务根据请求信息,生成带有授权码信息的Cookie;
2.4-3)带有授权码信息的Cookie是使用未加密方式获得的,需要向单点登录服务进行下列验证:访问代理服务使用RPC协议并加密地向授权码管理模块进行验证,当验证通过时以<用户名,授权码,生成时间,存活时间>的格式保存,然后启动定时器定时清理已过时的用户登录信息,若没有通过验证则抛弃该授权码并重定向到统一登录界面;
3)登录成功后,由单点登录服务向访问代理服务和子系统发送登录信息,登录信息包括用户信息和授权码;
4)子系统收到步骤3)的登录信息并处理后,发送回复信息给访问代理服务器;
5)访问代理服务器将子系统的回复经终端转发给用户;
6)访问代理服务器收到登录信息后,需要对登录信息进行验证,通过验证后即将登录信息保存在子系统中,没有通过验证的返回到统一登录界面;所述验证是:
6-1)访问代理服务器使用RPC协议以加密的方式向单点登录服务器的授权码管理模块发出验证请求;
6-2)验证通过时以<用户名,授权码,生成时间,存活时间>的格式保存,然后启动定时器定时清理已过时的用户登录信息,若没有通过验证则抛弃该授权码并重定向到统一登录界面。
如图4、图5所示,用户通过终端访问另外的第二或第三、第四……第N个子系统时,进行下列登录:
(1)用户通过终端向另外的子系统发出请求,该请求中携带授权码,由访问代理服务器首先提取该请求中的授权码,并验证该授权码的合法性;
(2)授权码不合法,或者授权码不存在,需要使用RPC协议并加密地向单点登录服务器的授权码管理模块发出验证请求,验证通过后,以<用户名,授权码,生成时间,存活时间>的格式,让访问代理服务器保存该登录信息;
(3)同时转发验证后的登录信息到子系统;
(4)经子系统处理后,发送回复信息给访问代理服务器;若没有通过验证则将重定向到统一登录界面;
(5)访问代理服务器将子系统的回复通过终端转发给用户。

Claims (5)

1.一种基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法,其特征在于:
所述面向系统集成的跨域单点登录系统包括:
终端,用于向各子系统发送请求;
访问代理服务器,部署在子系统前,并与子系统处于同一顶级域下,用于全权处理和转发一切发往子系统的请求;
单点登录服务器,包括统一登录接口、授权码生成模块、授权码管理模块、模拟登录模块,其中:统一登录接口用于完成用户名、密码登录或免登陆,并将登录信息发送到模拟登录模块;授权码生成模块用于生成唯一授权码;授权码管理模块用于保存用户名、授权码、生成时间、存储时间,同时用于启动定时器定时清理已过时的用户登录信息,还用于对访问代理服务器提出的验证请求,对带有授权码信息的Cookie进行验证;模拟登录模块用于向用户展示登录成功界面,并在登录成功界面生成数个不可见的iframe框架;
所述单点登录服务器部署时,为每个系统设置单独的登录接口,登录接口分为两种,第一种是系统原生登录接口,自带登录功能的系统必须设置这种接口;另外一种为访问代理服务器中的登录接口,全部系统都需要设置这种接口;
所述iframe框架的URL为第二种登录接口的iframe,会携带授权码向代理访问层发出请求,代理访问层根据请求信息,生成带有授权码信息的Cookie;
所述基于上述系统进行跨域单点登录的方法,包括:
用户通过终端向子系统发起请求时,首先由访问代理服务器接受到该请求;
访问代理服务器将该请求转发给子系统的同时,重定向到单点登录服务器的统一登录界面,并通过统一登录接口完成下列登录:
1)填写用户名、密码、是否免登陆;
2)向授权码生成模块请求唯一授权码,授权码生成模块使用GUID生成唯一授权码后,由授权码管理模块以<用户名,授权码,生成时间,存活时间>的格式保存,并启动定时器定时清理已过时的用户登录信息,同时由统一登录接口将登录信息发送到模拟登录模块,该模拟登录模块以网页形式向用户展示登录成功界面,并在登录成功界面生成数个不可见的iframe框架,在这些iframe框架中进行模拟登录;
3)登录成功后,由单点登录服务器向访问代理服务器和子系统发送登录信息,登录信息包括用户信息和授权码;
4)子系统收到步骤3)的登录信息并处理后,发送回复信息给访问代理服务器,访问代理服务器将子系统的回复经终端转发给用户;访问代理服务器收到登录信息后,需要对登录信息进行验证,通过验证后即将登录信息保存在子系统中,没有通过验证的返回到统一登录界面;
其中,所述步骤2)的在这些iframe框架中进行模拟登录具体是:
2-1)从数据库中获取用户具有访问权限的子系统信息;
2-2)生成数个不可见的iframe框架,当所有iframe框架访问完成后,界面自动跳转到用户请求的URL,URL携带授权码向访问代理服务器发出请求,访问代理服务器根据请求信息,生成带有授权码信息的Cookie;
2-3)带有授权码信息的Cookie是使用未加密方式获得的,需要向单点登录服务器进行下列验证:访问代理服务器使用RPC协议并加密地向授权码管理模块进行验证,当验证通过时,以<用户名,授权码,生成时间,存活时间>的格式保存,并启动定时器定时清理已过时的用户登录信息,若没有通过验证则抛弃该授权码并重定向到统一登录界面。
2.如权利要求1所述的基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法,其特征在于,所述访问代理服务器通过任一编程语言实现,且不侵入子系统及其配置;访问代理服务器可以在不关闭子系统的情况下部署,部署前需要在其配置文件中配置子系统的编码、二级域名、单点登录服务地址;访问代理服务器部署后,对外公开的子系统地址就改为代理访问层地址。
3.如权利要求1所述的基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法,其特征在于,所述步骤1)的免登录设置保证30天内的免登陆。
4.如权利要求1所述的基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法,其特征在于,所述步骤4)的访问代理服务器收到登录信息后,需要对登录信息进行下列验证:
4-1)访问代理服务器使用RPC协议以加密的方式向单点登录服务器的授权码管理模块发出验证请求;
4-2)若验证通过则将登录信息保存到本机,以后的请求中授权码验证主要在本机完成;
4-3)若验证不通过则跳转至统一登录界面。
5.如权利要求1所述的基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法,其特征在于,所述用户通过终端访问另外的第二或第三、第四……第N个子系统时,进行下列登录:
(1)用户通过终端向另外的子系统发出请求,该请求中携带授权码,由访问代理服务器首先提取该请求中的授权码,并验证该授权码的合法性;
(2)授权码不合法,或者授权码不存在,需要使用RPC协议并加密地向单点登录服务器的授权码管理模块发出验证请求,验证通过后,以<用户名,授权码,生成时间,存活时间>的格式,让访问代理服务器保存该登录信息;
(3)同时转发验证后的登录信息到子系统;
(4)经子系统处理后,发送回复信息给访问代理服务器;若没有通过验证则将重定向到统一登录界面;
(5)访问代理服务器将子系统的回复通过终端转发给用户。
CN201710283872.7A 2017-04-26 2017-04-26 基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法 Active CN106936853B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710283872.7A CN106936853B (zh) 2017-04-26 2017-04-26 基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710283872.7A CN106936853B (zh) 2017-04-26 2017-04-26 基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法

Publications (2)

Publication Number Publication Date
CN106936853A CN106936853A (zh) 2017-07-07
CN106936853B true CN106936853B (zh) 2020-12-29

Family

ID=59437236

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710283872.7A Active CN106936853B (zh) 2017-04-26 2017-04-26 基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法

Country Status (1)

Country Link
CN (1) CN106936853B (zh)

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107682184B (zh) * 2017-09-25 2019-10-11 平安科技(深圳)有限公司 云服务平台区域资源扩展方法、装置、设备及存储介质
CN107948148B (zh) * 2017-11-21 2021-05-07 北京天融信网络安全技术有限公司 一种模拟代填的方法及装置
CN107864160A (zh) * 2017-12-21 2018-03-30 南京东巴电子科技有限公司 一种基于唯一的登录身份证号进行统一用户认证的方法
CN109145039B (zh) * 2017-12-25 2022-01-28 北极星云空间技术股份有限公司 一种适用于联邦制工作流集成的ui桥接的方法
CN110035099B (zh) * 2018-01-12 2023-06-02 厦门雅迅网络股份有限公司 一种多系统管理方法、终端设备及存储介质
CN108200107B (zh) * 2018-03-30 2020-08-14 浙江网新恒天软件有限公司 一种在多域环境中实现单点登录的方法
CN109831408A (zh) * 2018-12-13 2019-05-31 平安万家医疗投资管理有限责任公司 单点登录子系统的登出方法及系统
CN110535884B (zh) * 2019-09-26 2021-10-22 招商局金融科技有限公司 跨企业系统间访问控制的方法、装置及存储介质
CN111327598B (zh) * 2020-01-21 2022-04-19 深圳前海环融联易信息科技服务有限公司 项目免登录方法、装置、计算机设备及存储介质
CN111343189A (zh) * 2020-03-05 2020-06-26 安徽科大国创软件科技有限公司 一种实现多个既有web系统统一登录的方法
CN111935151B (zh) * 2020-08-11 2022-05-10 广州太平洋电脑信息咨询有限公司 一种跨域统一登录方法、装置、电子设备及存储介质
CN112637113B (zh) * 2020-09-04 2022-08-12 山东英信计算机技术有限公司 集成系统跨平台认证方法及相关组件
CN113259383B (zh) * 2021-06-18 2021-09-28 国家超级计算天津中心 跨域通信系统
CN113742700B (zh) * 2021-11-08 2022-03-04 中国工程物理研究院计算机应用研究所 一种基于门户的跨域软件系统集成方法
CN114065186A (zh) * 2021-11-17 2022-02-18 四川启睿克科技有限公司 基于es6实现单点登录和子系统登录自动切换的方法
CN114363090B (zh) * 2022-03-02 2022-10-25 工业互联网创新中心(上海)有限公司 一种多应用系统的单点登录平台的实现方法及管理系统
CN114745124B (zh) * 2022-03-03 2024-06-18 浪潮云信息技术股份公司 一种基于ci引擎构建获取三方资源认证的方法及系统
CN115190107B (zh) * 2022-07-07 2023-04-18 四川川大智胜系统集成有限公司 基于泛域名多子系统管理方法、管理终端及可读存储介质

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102098158B (zh) * 2009-12-10 2013-12-11 北大方正集团有限公司 跨域名单点登录和注销的方法、系统及相应设备
CN102984169A (zh) * 2012-12-11 2013-03-20 中广核工程有限公司 单点登录方法、设备及系统
CN104320394A (zh) * 2014-10-24 2015-01-28 华迪计算机集团有限公司 单点登录的实现方法和系统
CN105812350B (zh) * 2016-02-03 2020-05-19 北京中搜云商网络技术有限公司 一种跨平台单点登录系统

Also Published As

Publication number Publication date
CN106936853A (zh) 2017-07-07

Similar Documents

Publication Publication Date Title
CN106936853B (zh) 基于面向系统集成的跨域单点登录系统进行跨域单点登录的方法
CN106612290B (zh) 一种面向系统集成的跨域单点登录方法
CN109981561B (zh) 单体架构系统迁移到微服务架构的用户认证方法
CN108108223B (zh) 基于Kubernetes的容器管理平台
CN107277049B (zh) 一种应用系统的访问方法及装置
US8196193B2 (en) Method for retrofitting password enabled computer software with a redirection user authentication method
WO2016173199A1 (zh) 一种移动应用单点登录方法及装置
CN104954330B (zh) 一种对数据资源进行访问的方法、装置和系统
CN101335626B (zh) 多级认证方法和多级认证系统
CN104378376A (zh) 基于soa的单点登录方法、认证服务器和浏览器
CN108809988A (zh) 一种请求的认证方法及系统
US8966572B2 (en) Dynamic identity context propagation
CN104301316A (zh) 一种单点登录系统及其实现方法
CN104506542A (zh) 安全认证方法和安全认证系统
CN111062023B (zh) 多应用系统实现单点登录的方法及装置
WO2014048749A1 (en) Inter-domain single sign-on
CN112583834B (zh) 一种通过网关单点登录的方法和装置
CN109962892A (zh) 一种登录应用的认证方法及客户端、服务器
CN103905395A (zh) 一种基于重定向的web访问控制方法及系统
US9680814B2 (en) Method, device, and system for registering terminal application
CN107566329A (zh) 一种访问控制方法及装置
CN105791249A (zh) 一种第三方应用处理方法、装置以及系统
CN105100068A (zh) 一种实现单点登录的系统及方法
CN112929388B (zh) 网络身份跨设备应用快速认证方法和系统、用户代理设备
CN104967515B (zh) 一种身份认证方法及服务器

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant