ki4so单点登陆系统

xiaoxiao2021-02-28  68

码云地址> https://git.oschina.net/ywbrj042/ki4so

简介

  ki4so是一个简约、无状态、易扩展、易伸缩的适合于大型互联网web应用场景的单点登陆系统。它功能简单,只实现了统一登录和登出,它最大的特点是将用户的状态写入到cookies中,最大程度减少单点登陆服务器的状态,服务端只需要存储公共的的应用钥匙,将用户凭证的认证分散到各应用服务中,最大程度减少了ki4so服务器的压力。   sso,单点登陆,是在多个应用系统中,用户只需要登陆一个就可以访问所有的相互信任的网站

解决了什么问题

1.认证,首先要解决的是认证的问题,常见的Authentication凭证(Credential):用户名密码,证书X509,指纹。 2.yale-Cas分析,优点:统一的协议,标准化;缺点:基于Session,单点服务器压力过大,不适合与互联网。 3. 分布式的敌人是session,分布式情况下,一个web应用通常有多个实例,如果基于session,会对sso服务器压力过大。

ki4so时序图

ki4so逻辑图

ki4so验证cookies逻辑图

转载请注明原文地址: https://www.6miu.com/read-59637.html

最新回复(0)