CN109600342A - 基于单点技术的统一认证方法及装置 - Google Patents
基于单点技术的统一认证方法及装置 Download PDFInfo
- Publication number
- CN109600342A CN109600342A CN201710922983.8A CN201710922983A CN109600342A CN 109600342 A CN109600342 A CN 109600342A CN 201710922983 A CN201710922983 A CN 201710922983A CN 109600342 A CN109600342 A CN 109600342A
- Authority
- CN
- China
- Prior art keywords
- user
- client
- server
- cas server
- tgt
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
本发明公开了一种基于单点技术的统一认证方法及装置,方法包括以下步骤,建立Redis服务端,在用户成功认证后,把TGT与ST都存放在Redis服务端;用户单点认证时,cas服务端从cookie中获取到tgtID,以tgtID为key从Redis服务端中获取TGT;cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录。本方案为不同应用系统的提供了不同的个性化登录页面,增加了不同应用系统之间的差异,便于用户更好的识别;采用Redis服务端存储TGT和ST后,能实现cas服务端的分布式部署,提升系统的可靠性;增加用户与应用系统的权限控制,通过在限制用户访问具体的应用系统,来有效的管理不同用户在不同应用系统的权限。
Description
技术领域
本发明涉及到用户信息安全领域,特别是涉及到一种基于单点技术的统一认证方法及装置。
背景技术
cas作为一个web应用系统的单点登录框架,能简单轻便的实现多个web应用的单点登录功能,但存在以下几个问题:
1、不支持各应用系统个性化的登录页面:cas提供统一的登录页面,但是多个不相关的系统做单点时,统一登录页面如何定义展示元素?实际生产中,一个用户会同时拥有多个应用系统的权限,如服务开通系统、crm系统、智能提速系统等,用户想要在打开服开系统地址时展示服务开通系统个性化的登录页面,以此类推;
2、票据存储于服务器内存,不能实现分布式部署,可靠性不高;
3、接入应用注册采用文件管理,存放在cas服务器,不便于分布式部署时各个节点间的数据同步;
4、不能有效控制用户单点登录到应用系统的权限,即用户只要知道应用系统地址,便可单点登录该应用系统;
5、无统一用户管理、权限管理、资源管理以及角色管理,对系统的安全稽核与审查带来不便。
发明内容
为了解决上述现有技术的缺陷,本发明的目的是提供一种基于单点技术的统一认证方法及装置。
为达到上述目的,本发明的技术方案是:
一种基于单点技术的统一认证方法,包括以下步骤,
建立Redis服务端,在用户成功认证后,把TGT与ST都存放在Redis服务端;
用户单点认证时,cas服务端从cookie中获取到tgtID,以tgtID为key从Redis服务端中获取TGT;
cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录。
进一步地,所述根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录步骤,包括,
Cas服务端检查接收到的报文,判断客户端是否使用个性化登录页面登录;
若是,则通过个性化登录的流程分支进行用户登录,并检测用户是否登录成功;
若未登录成功,重定向到个性化登录页面,进行用户登录操作;
若登录成功,则重定到应用系统首页。
进一步地,在所述登录成功,则重定到应用系统首页步骤之后,包括,
客户端获取该用户的相关信息。
进一步地,所述获取该用户的相关信息,发送到客户端步骤,包括以下步骤的一种或多种,
cas服务端通过ST生成一个断言Assertion,客户端通过断言Assertion中的凭证对象的属性从cas服务端获取该用户的用户信息和权限信息;或者,
客户端通过统一的接口调用cas服务端的用户信息和权限信息;或者,
建立推送池,将新增、修改或删除信息的数据写入推送池,通过推送池将对应的数据推送给各个客户端,同时记载推送日志,对未成功推送的数据多次推送,直到成功将数据推送给对应的客户端。
进一步地,所述cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录步骤之后,包括,
用户单点登录到应用系统时,cas服务端验证该用户是否具有该应用系统的单点权限;
若没有,提示用户权限不足,且不予该用户调用cas服务端的数据。
本发明还提出了一种基于单点技术的统一认证装置,包括,
建立单元,用于建立Redis服务端,在用户认证成功后,把TGT与ST都存放在Redis服务端;
第一获取单元,用于在用户单点认证时,cas服务端从cookie中获取到tgtID,以tgtID为key从Redis服务端中获取TGT;
验证单元,用于cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录。
进一步地,所述验证单元包括个性化登录模块,用于检查接收到的报文,判断用户是否使用个性化登录页面登录;
若是,则通过个性化登录的流程分支进行用户登录,并检测用户是否登录成功;
若未登录成功,重定向到个性化登录页面,进行用户登录操作。
进一步地,还包括第二获取单元,用于在用户登录成功后,客户端获取该用户的相关信息。
进一步地,所述第二获取单元包括,
第一获取模块,用于通过ST生成一个断言Assertion,并通过断言Assertion中的凭证对象的属性从cas服务端获取该用户的用户信息和权限信息;
第二获取模块,用于通过统一的接口调用cas服务端的用户信息和权限信息;
第三获取模块,用于建立推送池,将新增、修改或删除信息的数据写入推送池,通过推送池将对应的数据推送给各个客户端,同时记载推送日志,对未成功推送的数据多次推送,直到成功将数据推送给对应的客户端。
进一步地,所述验证单元包括权限检测模块,用于在用户单点登录到应用系统时,cas服务端验证该用户是否具有该应用系统的单点权限,若没有,提示用户权限不足,且不予该用户调用cas服务端的数据。
本发明的有益效果是:本方案为不同应用系统的提供了不同的个性化登录页面,增加了不同应用系统之间的差异,便于用户更好的识别;采用Redis服务端存储TGT和ST后,能实现cas服务端的分布式部署,提升系统的可靠性;能有效的管控用户的行为,方便安全稽核与审查;增加用户与应用系统的权限控制,通过在限制用户访问具体的应用系统,来有效的管理不同用户在不同应用系统的权限。
附图说明
图1为本发明一种基于单点技术的统一认证方法的方法流程框图;
图2为本发明进行个性化登录的方法流程框图;
图3为本发明客户端获取用户相关信息的方法流程框图;
图4为本发明另一实施例一种基于单点技术的统一认证方法的方法流程框图;
图5为本发明一种基于单点技术的统一认证装置的结构框图;
图6为本发明验证单元的结构框图;
图7为本发明第二获取单元的结构框图。
具体实施方式
为阐述本发明的思想及目的,下面将结合附图和具体实施例对本发明做进一步的说明。
TGT(Ticket Grangting Ticket),是CAS为用户签发的登录票据,拥有了TGT,用户就可以证明自己在CAS成功登录过。
ST(ServiceTicket),是CAS服务端为用户签发的访问某一服务票据,用户凭借ST去访问service,service拿ST去CAS服务端验证,验证通过后,允许用户访问资源。
tgtID,即TGT的ID,用于区分并识别TGT。
Cookie,指某些网站为了辨别用户身份、进行session跟踪而储存在用户本地终端上的数据(通常经过加密)。
Cas,全称Central Authentication Service,是耶鲁大学发起的一个企业级的开源项目,旨在为web应用系统提供一种可靠的单点登录解决方法。
参照图1,提出本发明一实施例,一种基于单点技术的统一认证方法,包括以下步骤:
S10、建立Redis服务端,在用户成功认证后,把TGT与ST都存放在Redis服务端。
S11、用户单点认证时,cas服务端从cookie中获取到tgtID,以tgtID为key从Redis服务端中获取TGT。
S12、cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录。
对于步骤S10,在cas服务端之外建立redis服务端(redis集群)用于存放票据,通过用户名和密码认证成功后把对应给的TGT与ST都存放在redis集群中,配合cas服务端形成分布式部署,提升应用系统的可靠性。
对于步骤S11,在用户登录时,对用户进行单点认证时,cas服务端获取到浏览器cookie中的tgtID,以tgtID为key(存储结构的唯一关键字),获取redis服务端中TGT,并根据TGT颁发对应的ST,同时将ST也存储在redis服务端,以备cas服务端调用。
对于步骤S12,cas服务端获取根据TGT得到的ST,再将ST返回给客户端,客户端再携带ST访问cas服务端验证用户,最终实现用户登录,整个过程,redis服务端存放TGT和ST,浏览器cookie存放tgtID,分布式的存放提升了系统的可靠性和性能。
具体的,步骤S12,包括以下步骤:
S121、cas服务端检查接收到的报文,判断客户端是否使用个性化登录页面登录。
S122、若是,则通过个性化登录的流程分支进行用户登录,并检测用户是否登录成功。
S123、若未登录成功,重定向到个性化登录页面,进行用户登录操作。
S124、若登录成功,则重定到应用系统首页。
S125、客户端获取该用户的相关信息。
对于步骤S121-S124,在cas服务端配置webflow流程配置文件,增加个性化登录流程配置,包括流程初始化,票据检查,loginview,以及重定向方式,用于在用户登录的时候提供个性化的登录页面。
同时,客户端增加个性化登录页面的过滤器,配置及相应的程序处理方法,在过滤器中配置个性化登录页面地址及其他信息,当用户访问应用系统时,该过滤器拦截请求,并把个性化登录的相关信息携带传递给cas服务端。
Cas服务端检查接收到的报文,如果用户通过个性化登录页面登录,那就在个性化登录页面按照个性化登录流程进行用户登录。
之后,Cas服务端检测用户是否登录成功,如用户未登录时,会重定向到个性化登录页面,用户输入用户及密码后,提交cas服务端认证,如果认证成功,则重定向到应用系统首页。
实际生产中,一个用户会同时拥有多个应用系统的权限,如服务开通系统、crm系统、智能提速系统等,用户在打开不同系统地址时,不同系统对应的不同登录页面能够使得用户快速的对应用系统进行区分,使用个性化登录页面,能够使得不同的应用系统拥有不同的个性化登录界面,提高系统辨识度。
对于步骤S125,在用户成功登录了应用系统后,客户端需要从cas服务端获取其相关信息,例如用户信息、权限信息和角色信息,以便在客户端上继续操作。
具体的步骤S125能够通过以下步骤的一种或多种实现:
S1251、cas服务端通过ST生成一个断言Assertion,客户端通过断言Assertion中的凭证对象的属性从cas服务端获取该用户的用户信息和权限信息。
S1252、客户端通过统一的接口调用cas服务端的用户信息和权限信息。
S1253、建立推送池,将新增、修改或删除信息的数据写入推送池,通过推送池将对应的数据推送给各个客户端,同时记载推送日志,对未成功推送的数据多次推送,直到成功将数据推送给对应的客户端。
对于步骤S1251、S1252和S1253,都是用于获取用户相关信息的方法,可以使用其中的一种,也可以是上述多种方法的结合,也可以是全部方法的结合。
另外,通过建立应用注册、用户应用权限数据模型,改为从管理平台的配置库中装载应用注册信息,通过管理平台快速实现应用注册或者应用取消注册。
本方案为不同应用系统的提供了不同的个性化登录页面,增加了不同应用系统之间的差异,便于用户更好的识别;采用Redis服务端存储TGT和ST后,浏览器cookie存储tgtID,实现cas服务端的分布式部署,提升系统的可靠性和性能。
参考图4,在本发明的另一实施例中,步骤S20-S22与图1实施例中的S10-S12对应相同,具体的,在步骤S22之后,还包括有以下步骤:
S23、用户单点登录到应用系统时,cas服务端验证该用户是否具有该应用系统的单点权限。
S24、若没有,提示用户权限不足,且不予该用户调用cas服务端的数据。
本方案为不同应用系统的提供了不同的个性化登录页面,增加了不同应用系统之间的差异,便于用户更好的识别;采用Redis服务端存储TGT和ST后,能实现cas服务端的分布式部署,提升系统的可靠性;增加用户与应用系统的权限控制,通过在限制用户访问具体的应用系统,来有效的管理不同用户在不同应用系统的权限。
本发明还提出了一种基于单点技术的统一认证装置,包括,
建立单元10,用于建立Redis服务端,在用户认证成功后,把TGT与ST都存放在Redis服务端;
第一获取单元20,用于在用户单点认证时,cas服务端从cookie中获取到tgtID,以tgtID为key从Redis服务端中获取TGT;
验证单元30,用于cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录。
对于建立单元10,在cas服务端之外建立redis服务端(redis集群)用于存放票据,通过用户名和密码认证成功后把对应给的TGT与ST都存放在redis集群中,配合cas服务端形成分布式部署,提升应用系统的可靠性。
对于第一获取单元20,在用户登录时,对用户进行单点认证时,cas服务端获取到浏览器cookie中的tgtID,以tgtID为key,获取redis服务端中TGT,并根据TGT颁发对应的ST,同时将ST也存储在redis服务端,以备cas服务端调用。
对于验证单元30,cas服务端获取根据TGT得到的ST,再将ST返回给客户端,客户端再携带ST访问cas服务端验证用户,最终实现用户登录,整个过程,redis服务端存放TGT和ST,浏览器cookie存放tgtID,分布式的存放提升了系统的可靠性和性能。
验证单元30包括个性化登录模块31,用于检查接收到的报文,判断用户是否使用个性化登录页面登录,若是,则通过个性化登录的流程分支进行用户登录,并检测用户是否登录成功,若未登录成功,重定向到个性化登录页面,进行用户登录操作。
对于个性化登录模块31,在cas服务端配置webflow流程配置文件,增加个性化登录流程配置,包括流程初始化,票据检查,loginview,以及重定向方式,用于在用户登录的时候提供个性化的登录页面。
同时,客户端增加个性化登录页面的过滤器,配置及相应的程序处理方法,在过滤器中配置个性化登录页面地址及其他信息,当用户访问应用系统时,该过滤器拦截请求,并把个性化登录的相关信息携带传递给cas服务端。
Cas服务端检查接收到的报文,如果用户通过个性化登录页面登录,那就在个性化登录页面按照个性化登录流程进行用户登录。
之后,Cas服务端检测用户是否登录成功,如用户未登录时,会重定向到个性化登录页面,用户输入用户及密码后,提交cas服务端认证,如果认证成功,则重定向到应用系统首页。
实际生产中,一个用户会同时拥有多个应用系统的权限,如服务开通系统、crm系统、智能提速系统等,用户在打开不同系统地址时,不同系统对应的不同登录页面能够使得用户快速的对应用系统进行区分,使用个性化登录页面,能够使得不同的应用系统拥有不同的个性化登录界面,提高系统辨识度。
验证单元30包括权限检测模块32,用于在用户单点登录到应用系统时,cas服务端验证该用户是否具有该应用系统的单点权限,若没有,提示用户权限不足,且不予该用户调用cas服务端的数据。
对于权限检测模块32,增加用户与应用系统的权限控制,通过在限制用户访问具体的应用系统,来有效的管理不同用户在不同应用系统的权限。
具体的,一种基于单点技术的统一认证装置,还包括第二获取单元40,用于在用户登录成功后,客户端获取该用户的相关信息。
第二获取单元40,在用户成功登录了应用系统后,客户端需要从cas服务端获取其相关信息,例如用户信息、权限信息和角色信息,以便在客户端上继续操作。
参照图X,第二获取单元40包括:
第一获取模块41,用于通过ST生成一个断言Assertion,并通过断言Assertion中的凭证对象的属性从cas服务端获取该用户的用户信息和权限信息。
第二获取模块42,用于通过统一的接口调用cas服务端的用户信息和权限信息。
第三获取模块43,用于建立推送池,将新增、修改或删除信息的数据写入推送池,通过推送池将对应的数据推送给各个客户端,同时记载推送日志,对未成功推送的数据多次推送,直到成功将数据推送给对应的客户端。
对于第一获取模块41、第二获取模块42和第三获取模块43,都可以用于获取用户相关信息,可以使用其中的一种,也可以使用两种的结合,也可以同时使用三种。
另外,通过建立应用注册、用户应用权限数据模型,改为从管理平台的配置库中装载应用注册信息,通过管理平台快速实现应用注册或者应用取消注册。
在本发明的另一实施例中,可以将验证单元和第二获取单元集成在管理平台,通过管理平台对用户信息、角色信息和权限信息的推送和读取进行统一管理,对用户权限进行统一的验证。
本方案为不同应用系统的提供了不同的个性化登录页面,增加了不同应用系统之间的差异,便于用户更好的识别;采用Redis服务端存储TGT和ST后,能实现cas服务端的分布式部署,提升系统的可靠性;通过管理平台统一管理用户信息、权限信息、资源信息和角色信息等,能有效管控用户行为,方便安全稽核与审查;增加用户与应用系统的权限控制,通过在限制用户访问具体的应用系统,来有效的管理不同用户在不同应用系统的权限。
以上所述仅为本发明的优选实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。
Claims (10)
1.一种基于单点技术的统一认证方法,其特征在于,包括以下步骤,
建立Redis服务端,在用户成功认证后,把TGT与ST都存放在Redis服务端;
用户单点认证时,cas服务端从cookie中获取到tgtID,以tgtID为key从Redis服务端中获取TGT;
cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录。
2.如权利要求1所述的基于单点技术的统一认证方法,其特征在于,所述根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录步骤,包括,
Cas服务端检查接收到的报文,判断客户端是否使用个性化登录页面登录;
若是,则通过个性化登录的流程分支进行用户登录,并检测用户是否登录成功;
若未登录成功,重定向到个性化登录页面,进行用户登录操作;
若登录成功,则重定到应用系统首页。
3.如权利要求1所述的基于单点技术的统一认证方法,其特征在于,在所述登录成功,则重定到应用系统首页步骤之后,包括,
客户端获取该用户的相关信息。
4.如权利要求3所述的基于单点技术的统一认证方法,其特征在于,所述获取该用户的相关信息,发送到客户端步骤,包括以下步骤的一种或多种,
cas服务端通过ST生成一个断言Assertion,客户端通过断言Assertion中的凭证对象的属性从cas服务端获取该用户的用户信息和权限信息;或者,
客户端通过统一的接口调用cas服务端的用户信息和权限信息;或者,
建立推送池,将新增、修改或删除信息的数据写入推送池,通过推送池将对应的数据推送给各个客户端,同时记载推送日志,对未成功推送的数据多次推送,直到成功将数据推送给对应的客户端。
5.如权利要求1所述的基于单点技术的统一认证方法,其特征在于,所述cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录步骤之后,包括,
用户单点登录到应用系统时,cas服务端验证该用户是否具有该应用系统的单点权限;
若没有,提示用户权限不足,且不予该用户调用cas服务端的数据。
6.一种基于单点技术的统一认证装置,其特征在于,包括,
建立单元,用于建立Redis服务端,在用户认证成功后,把TGT与ST都存放在Redis服务端;
第一获取单元,用于在用户单点认证时,cas服务端从cookie中获取到tgtID,以tgtID为key从Redis服务端中获取TGT;
验证单元,用于cas服务端根据TGT颁发ST并将ST返回给客户端,客户端携带ST访问cas服务端验证用户,并登录。
7.如权利要求6所述的基于单点技术的统一认证装置,其特征在于,所述验证单元包括个性化登录模块,用于检查接收到的报文,判断用户是否使用个性化登录页面登录;
若是,则通过个性化登录的流程分支进行用户登录,并检测用户是否登录成功;
若未登录成功,重定向到个性化登录页面,进行用户登录操作。
8.如权利要求6所述的基于单点技术的统一认证装置,其特征在于,还包括第二获取单元,用于在用户登录成功后,客户端获取该用户的相关信息。
9.如权利要求8所述的基于单点技术的统一认证装置,其特征在于,所述第二获取单元包括,
第一获取模块,用于通过ST生成一个断言Assertion,并通过断言Assertion中的凭证对象的属性从cas服务端获取该用户的用户信息和权限信息;
第二获取模块,用于通过统一的接口调用cas服务端的用户信息和权限信息;
第三获取模块,用于建立推送池,将新增、修改或删除信息的数据写入推送池,通过推送池将对应的数据推送给各个客户端,同时记载推送日志,对未成功推送的数据多次推送,直到成功将数据推送给对应的客户端。
10.如权利要求6所述的基于单点技术的统一认证装置,其特征在于,所述验证单元包括权限检测模块,用于在用户单点登录到应用系统时,cas服务端验证该用户是否具有该应用系统的单点权限,若没有,提示用户权限不足,且不予该用户调用cas服务端的数据。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710922983.8A CN109600342B (zh) | 2017-09-30 | 2017-09-30 | 基于单点技术的统一认证方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710922983.8A CN109600342B (zh) | 2017-09-30 | 2017-09-30 | 基于单点技术的统一认证方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109600342A true CN109600342A (zh) | 2019-04-09 |
CN109600342B CN109600342B (zh) | 2021-12-24 |
Family
ID=65956398
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710922983.8A Active CN109600342B (zh) | 2017-09-30 | 2017-09-30 | 基于单点技术的统一认证方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109600342B (zh) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111159689A (zh) * | 2019-12-30 | 2020-05-15 | 深圳市中易科技有限责任公司 | 一种支持多系统统一用户管理的方法及系统 |
CN112613010A (zh) * | 2020-12-28 | 2021-04-06 | 北京世纪互联宽带数据中心有限公司 | 一种认证服务方法、装置、服务器及认证服务系统 |
CN113691485A (zh) * | 2020-05-19 | 2021-11-23 | 北京神州泰岳软件股份有限公司 | 一种微服务平台访问方法及其相关装置 |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130305334A1 (en) * | 2012-05-14 | 2013-11-14 | Vladimir Videlov | Single sign-on for disparate servers |
CN103414684A (zh) * | 2013-06-05 | 2013-11-27 | 华南理工大学 | 一种单点登录方法及系统 |
CN103763326A (zh) * | 2014-01-28 | 2014-04-30 | 广州一呼百应网络技术有限公司 | 一种基于Memcache和Cookie的网站一站式登录方法和系统 |
US20150058960A1 (en) * | 2012-08-20 | 2015-02-26 | Jericho Systems Corporation | Elevating Trust in User Identity During RESTful Authentication and Authorization |
CN104753960A (zh) * | 2015-04-22 | 2015-07-01 | 成都华西公用医疗信息服务有限公司 | 一种基于单点登录的系统配置管理方法 |
CN106357686A (zh) * | 2016-10-26 | 2017-01-25 | 中企动力科技股份有限公司 | 单点认证方法和系统 |
CN106685998A (zh) * | 2017-02-24 | 2017-05-17 | 浙江仟和网络科技有限公司 | 一种基于cas统一认证服务中间件的sso认证方法 |
CN106790063A (zh) * | 2016-12-20 | 2017-05-31 | 兴唐通信科技有限公司 | 一种异构web系统单点登录的方法 |
-
2017
- 2017-09-30 CN CN201710922983.8A patent/CN109600342B/zh active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130305334A1 (en) * | 2012-05-14 | 2013-11-14 | Vladimir Videlov | Single sign-on for disparate servers |
US20150058960A1 (en) * | 2012-08-20 | 2015-02-26 | Jericho Systems Corporation | Elevating Trust in User Identity During RESTful Authentication and Authorization |
CN103414684A (zh) * | 2013-06-05 | 2013-11-27 | 华南理工大学 | 一种单点登录方法及系统 |
CN103763326A (zh) * | 2014-01-28 | 2014-04-30 | 广州一呼百应网络技术有限公司 | 一种基于Memcache和Cookie的网站一站式登录方法和系统 |
CN104753960A (zh) * | 2015-04-22 | 2015-07-01 | 成都华西公用医疗信息服务有限公司 | 一种基于单点登录的系统配置管理方法 |
CN106357686A (zh) * | 2016-10-26 | 2017-01-25 | 中企动力科技股份有限公司 | 单点认证方法和系统 |
CN106790063A (zh) * | 2016-12-20 | 2017-05-31 | 兴唐通信科技有限公司 | 一种异构web系统单点登录的方法 |
CN106685998A (zh) * | 2017-02-24 | 2017-05-17 | 浙江仟和网络科技有限公司 | 一种基于cas统一认证服务中间件的sso认证方法 |
Non-Patent Citations (3)
Title |
---|
NITIN NAIK、PAUL JENKINS: ""A Secure Mobile Cloud Identity: Criteria for Effective Identity and Access Management Standards"", 《2016 4TH IEEE INTERNATIONAL CONFERENCE ON MOBILE CLOUD COMPUTING, SERVICES, AND ENGINEERING (MOBILECLOUD)》 * |
裴华艳、王焕民: ""基于CAS的单点登录平台的研究与实现"", 《电脑知识与技术》 * |
赵晋、杨旭东: ""基于CAS的单点登录系统的研究与实现"", 《软件 2016年11期》 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111159689A (zh) * | 2019-12-30 | 2020-05-15 | 深圳市中易科技有限责任公司 | 一种支持多系统统一用户管理的方法及系统 |
CN113691485A (zh) * | 2020-05-19 | 2021-11-23 | 北京神州泰岳软件股份有限公司 | 一种微服务平台访问方法及其相关装置 |
CN113691485B (zh) * | 2020-05-19 | 2023-08-25 | 北京神州泰岳软件股份有限公司 | 一种微服务平台访问方法及其相关装置 |
CN112613010A (zh) * | 2020-12-28 | 2021-04-06 | 北京世纪互联宽带数据中心有限公司 | 一种认证服务方法、装置、服务器及认证服务系统 |
Also Published As
Publication number | Publication date |
---|---|
CN109600342B (zh) | 2021-12-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9864852B2 (en) | Approaches for providing multi-factor authentication credentials | |
US8615794B1 (en) | Methods and apparatus for increased security in issuing tokens | |
US10362026B2 (en) | Providing multi-factor authentication credentials via device notifications | |
CN107294721B (zh) | 基于生物特征的身份注册、认证的方法和装置 | |
US9148405B2 (en) | Client device token based multifactor authentication | |
CN105007280B (zh) | 一种应用登录方法和装置 | |
US10484385B2 (en) | Accessing an application through application clients and web browsers | |
US9300653B1 (en) | Delivery of authentication information to a RESTful service using token validation scheme | |
CN108475312A (zh) | 用于装置安全外壳的单点登录方法 | |
US20080066165A1 (en) | Method, system and program product for authenticating a user seeking to perform an electronic service request | |
CN105812350B (zh) | 一种跨平台单点登录系统 | |
US9934310B2 (en) | Determining repeat website users via browser uniqueness tracking | |
CN109165500A (zh) | 一种基于跨域技术的单点登录认证系统及方法 | |
CN108632291A (zh) | 一种第三方授权登录方法及系统 | |
Ferry et al. | Security evaluation of the OAuth 2.0 framework | |
US10841297B2 (en) | Providing multi-factor authentication credentials via device notifications | |
CN109067785A (zh) | 集群认证方法、装置 | |
TW201909072A (zh) | 電子帳戶的掛失、解掛、業務管理方法、裝置及設備 | |
CN109600342A (zh) | 基于单点技术的统一认证方法及装置 | |
CN113542201A (zh) | 一种用于互联网业务的访问控制方法与设备 | |
CN110324344A (zh) | 账号信息认证的方法及装置 | |
US20070180508A1 (en) | Shared authentication for composite applications | |
CN104601594A (zh) | 基于二维码的otp令牌设备的身份认证装置及方法 | |
CN109729045A (zh) | 单点登录方法、系统、服务器以及存储介质 | |
Popescu et al. | An hybrid text-image based authentication for cloud services |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |