关于单点登录的问题

问题描述

对于单点登录来说我知道是部署一份权限认证端,然后其他站点登录通知创建身份信息,当分站登录登录身份失效可以去认证端确认信息从新给予权限,那么如果是注销登录呢?虽然可以通知认证端注销登录但是其他分站的登录信息怎么删除?是分别调用不同站点注销地址?

解决方案

解决方案二:
单点登录(sso)的概念是说,各个分站“不能拦截用户的输入”。例如各个分站不能各自显示一个登录窗体然后监视用户的输入,它必须把用户导航到单点——登录站点——去登录,然后登录完毕再由后者将用户导航回到前者。单点登录只有这个概念。至于说通知用户信息失效,你可以自己设计各个站点后台通讯机制。你对单点登录的概念可能有误区。对于你来说,你不理解单点登录到底有什么用处,反而去追加更多无关的功能。
解决方案三:
对单点登录概念的误区在一些刚刚接触这个概念而不仔细的人那里很常见。如果你认为就是“其他站点登录通知创建身份信息”,这就不是单点登录,而是毫无技术含量的自己随便就能想到的两个网站之间简单服务的想法了。
解决方案四:
引用1楼sp1234的回复:

单点登录(sso)的概念是说,各个分站“不能拦截用户的输入”。例如各个分站不能各自显示一个登录窗体然后监视用户的输入,它必须把用户导航到单点——登录站点——去登录,然后登录完毕再由后者将用户导航回到前者。单点登录只有这个概念。至于说通知用户信息失效,你可以自己设计各个站点后台通讯机制。你对单点登录的概念可能有误区。对于你来说,你不理解单点登录到底有什么用处,反而去追加更多无关的功能。

我感觉没有误解单点登录的概念,当然知道是引导到一个位置进行登录,我想你应该理解我的咨询的重点。重点是说如何把身份同步给不同的站点,如何实现?当然方法很多种,但是有效率有高有低,灵活性可能也不一样。目前通用的方式是如何处理,而不是告诉我理论,当然你可以说可以自己百度一大堆。之所以在坛子里问就是想了解的更深入一些,而不是粘来粘去的内容
解决方案五:
注销时在前台页面加上这句$.ajaxSetup({cache:false});还有清除Session.Remove("dept");Session.Remove("user");Session.Clear();

时间: 2024-09-10 20:01:58

关于单点登录的问题的相关文章

django-Django-cas 单点登录求助大神

问题描述 Django-cas 单点登录求助大神 报错信息:[Errno socket error] [Errno 1] _ssl.c:504: error:14077438:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert internal error Django Setting文件里面已经安装配置配置了,附上setting部分代码: INSTALLED_APPS = ( 'django.contrib.admin' 'django.contri

session-aspx单点登录 怎么判断不正常退出,将SQL数据库一字段改成true

问题描述 aspx单点登录 怎么判断不正常退出,将SQL数据库一字段改成true 我做了一个系统,在同一时间,一个帐号只能一个登录,我把数据库帐号表加了一个列,用来判断是否登录,如果没登录,为true,如果登录后,就改为false,然后在登陆界面判断这个列是true还是false,如果是false就弹框,不能进去. 只有用户自己安全退出,才把false改成true 我的帐号使用session传值的. 现在有个麻烦,就是如果直接关掉游览器,那这个列的字段不会自己变成true,怎么办?还有直接断电和

单点登录多用户触发同步机制

问题描述 单点登录多用户触发同步机制 多用户同步指每次什么时间点来触发用户同步机制? 注:有些用户是长时间不会登陆的 解决方案 keep-alive心跳机制,服务器推,等等.

网页-java单点登录SSO,模拟登录

问题描述 java单点登录SSO,模拟登录 要做一个Java单点登录系统,用户登录系统后,可以直接跳转到所需的子系统主页,无需再输入用户名密码.网上查了些资料,准备用cas实现,但发现子系统有权限管理,举个例子,用户所属部门不同,能访问的某个子系统的主页也不一样,cas貌似无法解决,想问下cas是不是真的没办法解决这个问题? 后来准备自己手动实现,有一个子系统是get方式传递用户名密码,自不必说,很容易实现.但有好几个是post方式传参,我开始使用HttpURLConnection模拟登录,但未

CAS单点登录(SSO)完整教程

CAS单点登录(SSO)完整教程(2012-02-01更新) 一.教程说明 前言 教程目的:从头到尾细细道来单点登录服务器及客户端应用的每个步骤 单点登录(SSO):请看百科解释猛击这里打开 本教程使用的SSO服务器是Yelu大学研发的CAS(Central Authentication Server), 官网:http://www.jasig.org/cas 本教程环境: Tomcat6.0.29 JDK6 CAS Server版本:cas-server-3.4.3.1.cas-server-

集中权限管理系统-java 跨域单点登录结合集中权限管理 权限控制采用shiro

问题描述 java 跨域单点登录结合集中权限管理 权限控制采用shiro 这种需求的系统谁做过 之前 参考了 网上博客的 oauth2 但是发现不太符合我这个需求 因为oauth2只是授权 并不能解决 登录集中权限系统后 登录其他网站的问题 现在的需求是 用户权限系统只需要一个系统来 维护其他系统 没有用户系统 统一先通过集中权限系统登录后进行用户角色权限维护 如果先登录其他系统这跳转到集中权限系统进行先登录 而且也不能解决集中权限管理的问题 我想过可能需要redis来 实现这功能 但是 总感觉

java-cas 单点登录的问题:

问题描述 cas 单点登录的问题: 1客户端后台获取到的密码有什么作用2/**check前方法*/ beforChecks(userDetails authentication); SecLoaderManager.getInstance().setPasswordEncoder(getPasswordEncoder()); SecLoaderManager.getInstance().setSaltSource(getSaltSource()); /**执行认证策略方法*/ if(authUs

CAS解决单点登录SSO

关于CAS很多的原理和基础的配置启动,网上是很多的,我更多是结合我的实践和心得.需要了解CAS的原理,认证协议,认证流程,可以参考以下文章. 让CAS支持客户端自定义登陆页面--客户端篇 CAS原理与配置-基于CAS的单点登陆的研究(上) 服务端配置 CAS单点登陆部署 CAS配置手册 CAS单点登录配置 背景 单点登录(SSO)是企业开发的重要问题,在我的毕设项目中,由于要和系统其他开发模块共用用户认证模块,方便共享用户资源,所以需要一个好的SSO解决方案. 一般SSO的实现机制有两种:基于s

谁都能看懂的单点登录(SSO)实现方式(附源码)

SSO的基本概念 SSO英文全称Single Sign On(单点登录).SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统.它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制.它是目前比较流行的企业业务整合的解决方案之一.(本段内容来自百度百科) 今天这篇文章将介绍SSO的一种实现方式,代码超简单,仅用来验证我的思路是否可行,具体细节请大家来完善! 二级域名的单点登录 什么是二级域名呢?例如: site1.domain.com site2.domai

asp.net 简单单点登录技术分析

代码如下: 复制代码 代码如下: ///单点登录(Single Sign On) public void SSOMethods(string username, string password) { //判断登录情况 此处方法省略-- int result = CheckLogin(username, password); if(result>0) { //唯一标识,可自行设定 string key = string.Format("{0}_{1}",username, pass