1 / 21
文档名称:

单点登录系统SSO设计详细说明书.doc

格式:doc   大小:212KB   页数:21页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

单点登录系统SSO设计详细说明书.doc

上传人:czhenrgjiangh 2020/4/19 文件大小:212 KB

下载得到文件列表

单点登录系统SSO设计详细说明书.doc

文档介绍

文档介绍:单点登录系统(SSO)详细设计说明书1、(SSO系统)的可行性,完整性,并能按照预期的设想实现该系统,特编写需求说明书。同时,说明书也发挥与策划和设计人员更好地沟通的作用。(称为成员站点),每个网站都具有自己的身份验证机制,这样势必造成:生活中的一位用户,如果要以会员的身份访问网站,需要在每个网站上注册,并且通过身份验证后,才能以会员的身份访问网站;即使用户以同样的用户名与密码在每个网站上注册时,虽然可以在避免用户名与密码的忘记和混淆方面有一定的作用,但是用户在某一段时间访问多个成员站点或在成员站点间跳转时,还是需要用户登录后,才能以会员的身份访问网站。这样不仅给用户带来了不便,而且成员网站为登录付出了性能的代价;,能够实现单点登录,不仅在用户体验方面有所提高,而且真正体现了集团多个网站的兄弟性。通过这种有机结合,能更好地体现公司大平台,大渠道的理念。同时,这样做也利于成员网站的相互促进与相互宣传。正是出于上面的两点,单点登录系统的开发是必须的,是迫在眉睫的。  单点登录系统提供所有成员网站的“单一登录”入口。本系统的实质是含有身份验证状态的变量,在各个成员网站间共用。单点登录系统,包括认证服务器(称Passport服务器),成员网站服务器。会员:用户通过Passport服务器注册成功后,就具有了会员身份。单一登录:会员第一次访问某个成员网站时,需要提供用户名与密码,一旦通过Passport服务器的身份验证,该会员在一定的时间内,访问任何成员网站都不需要再次登录。Cookie验证票:含有身份验证状态的变量。由Passport服务器生成,票含有用户名,签发日期时间,过期日期时间和用户其它数据。  2、,是集团统一的Passport,SSO系统分两个阶段实施。第一阶段对于新注册的用户提供单点登录的功能。第二阶段,整合各个成员网站已有会员到单点登录系统中。Passport服务器作为各个成员网站的惟一身份验证入口,需要考虑其性能,扩展性,稳定性,安全性和维护成本。尤其要注意第二阶段的开发,做到统筹考虑。。这就确定了用户使用电脑的水平是参差不齐的,在开发单点登录系统时,力争做到界面友好,措词简单明了。用户不用学****就能使用该系统。3、需求规定      )注册:,并且带有返回URL和成员网站ID。   ,保存会员验证票到数据库和passport服务器所在域cookie中。同时,在成员网站的数据库上创建与Passport服务器数据库中会员的映射关系。,填写会员个性信息。,并把重定向传入的验证票保存到本地cookie和创建Session状态变量。2)登录:a、SSO系统要实现各个成员网站的无缝结合,只要会员经过了认证服务器的登录验证(Passport服务器),该会员访问其它任何的网站时,都不需要再次登录。b、会员在第一次登录时,Passport服务器验证身份之后,生成的cookie验证票,只需保存到Passport服务器所在域的cookie中,不能采用向每个成员网站所在的域中写cookie,防止响应时间太长,给会员带来不友好的浏览体验。同时,把下发给会员的cookie票保存到Passport服务器的数据库中,方便验证方式和会员行为统计的扩展。c、会员一经通过身份验证,成功登录了某个成员网站(假设为网站A),需要利用Session和cookie两种方式保存会员已经登录的状态。d、同一个浏览器进程中,会员在网站A的页面间跳转时,只需要根据Session中的状态变量加载登录框。不需要再与Passport服务器通信验证会员的身份。e、会员通过验证登录了网站A,若会员从网站A跳转或重新打开浏览器登录其它成员网站(假设网站B),都需要与Passport服务器通信验证会员的票。但是,这次验证不要Passport服务器与数据库中保存的验证票进行比较验证,只需要验证Passport服务器域中的cookie验证票据有效即可。f、对于验证cookie票,能够实现加密和数字签名保证cookie的机密性,完整性和不可抵赖性。g、若果Passport服务器Down掉后,仍可以直接登录成员网站。说明:上面高亮显示的表示二期开发功能。3)登出、修改密码、找回密码和成员网站间的跳转,请查看IPO图表中相应的模块描述。、登录、登出、密码修改、密码找回、成员网站间跳转与用户管理模块。本说明书使用HIPO图描述系统机构和模块

最近更新

公共基础知识广西省来宾市选调生考试(行政职.. 148页

公共基础知识江西省吉安市选调生考试(行政职.. 148页

公共基础知识浙江省宁波市选调生考试(行政职.. 146页

公共基础知识甘肃省天水市选调生考试(行政职.. 147页

公共基础知识辽宁省沈阳市选调生考试(行政职.. 148页

国网2024年高校毕业生招聘山东省电力公司招聘.. 60页

安徽省合肥市事业单位招聘考试(职业能力倾向.. 147页

安徽省滁州市事业单位招聘考试(职业能力倾向.. 148页

山东省淄博市事业单位招聘考试(职业能力倾向.. 148页

广东省云浮市选调生考试(行政职业能力测验).. 147页

最高检直属单位2024年度公开招聘15名工作人员.. 59页

江苏省徐州市事业单位招聘考试(职业能力倾向.. 147页

江苏省镇江市事业单位招聘考试(职业能力倾向.. 147页

江西省景德镇市事业单位招聘考试(职业能力倾.. 148页

济南市残联所属事业单位2024年度公开招聘人员.. 60页

海航实业招聘2024应届毕业生1022人历年高频难.. 58页

贵州省清镇市2024年公开招聘事业单位工作人员.. 59页

辽宁省盘锦市事业单位招聘考试(职业能力倾向.. 147页

青海省海南藏族自治州选调生考试(行政职业能.. 147页

黑龙江省大兴安岭地区事业单位招聘考试(职业.. 147页

330kV变电站主变保护配置与整定计算 6页

临床医学考试题目及答案汇总 60页

双体系考试试题及答案 15页

市场调研与分析-唱歌类APP 5页

施工过程质量检验工作程序 23页

抓好规划方案编制 28页

统计学填空题 13页

铁路应急通信无线传输系统中基于软件无线电的.. 5页

影视商品推广方案展示 27页

平安小区推广方案 27页