700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > SSO单点登录的PHP实现方法(Laravel框架) ssolaravel

SSO单点登录的PHP实现方法(Laravel框架) ssolaravel

时间:2019-03-17 08:06:45

相关推荐

SSO单点登录的PHP实现方法(Laravel框架) ssolaravel

php教程|php手册

sso,单点,登录,框架,单点登录

php教程-php手册

SSO单点登录的PHP实现方法(Laravel框架),ssolaravel

个人简约业务网站源码,vscode网页预览的插件,ubuntu操作历史,tomcat爆出高危漏洞,spyder爬虫需求,php生成长微博,seo推广和竞价推广营销,网站源码可以做什么,分销王2 模板lzw

Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)。它可以让你从面条一样杂乱的代码中解脱出来;它可以帮你构建一个完美的网络APP,而且每行代码都可以简洁、富于表达力。

dede仿站复制源码以后,ubuntu兼容硬盘,tomcat获取当前路径,蜥蜴爬虫入门,php比较好的书籍推荐,夏天抖音seo搜索排名优化lzw

简单说一下我的逻辑,我也不知道我理解sso对不对。

ios完整应用源码,vscode打开安卓模拟器,ubuntu cp 目录,idea专业版调试tomcat,gtk 读取sqlite,网页设计美工培训,服务器安装iis,名字抽奖js插件,移动设备前端框架,云神价爬虫,php学习资料,关键词seo优化方案,网站焦点图制作教程,制作网页拼图游戏的源代码,dede模板地址,js 导航 显示 当前页面,开源helpdesk管理系统,asp简单程序代码lzw

假如三个站点

作为验证用户登录账户。

b和c作为客户端(子系统)。

b和c需要登录的时候跳转到a,并且携带参数source指明登陆后跳转的链接。

a站点就是普通的登陆方式(校验用户密码),校验成功后做一些处理。需要生成一个ticket,具体怎么生成都可以,只要安全就可以了。然后存储到Cache里面。这里有疑问,后面总结。登陆成功后直接跳转到\(url就可以了。

``` php private function getTicketUrl(\)source){\(ticket = md5(time()+key); Cache::put(\)ticket, $user, 120);$url = $source . ?ticket= . $ticket;return $url;}

假如说a站带着ticket跳转到b站(?ticket=xxxxxxxxxxxxxxxx“`)

b站做一个全局的过滤器,接受这个ticket然后请求a站验证ticket是否为a生成的。

b站过滤器App\Http\Middleware\CasAuthenticate代码,这里判断是否有ticket并发送请求到a站校验。如果是登陆的,则拿到用户UID进行登陆。

public function handle($request, Closure $next){$ticket = $request->input( icket);if ($ticket) {$result = json_decode(\ . /auth/check-ticket?ticket= . $ticket), true);if ($result[state] == "SUCCESS") {$request->session()->flush();Auth::loginUsingId($result[ esult][uid]);return redirect(redirect()->getUrlGenerator()->current());}}return $next($request);}

逻辑算是完成了,但是有几个疑问。

1.我这个实现,我自己都不知道是不是对的,这是我根据原理写出来的。

2.假如b站现在跳转到c站,由于b站活跃比较频繁,session一直都在,而a站的缓存时间极有可能已经过期了,此时从b站跳转到c站,c站跳转到a站去判断登陆,结果发现已经失效了,还是得登陆。所以这是有问题的,由于我们业务模块相关性差,不会随意跳转,所以暂不考虑这样的问题。但这确实是我的一个问题。我没想清楚。

有关SSO单点登录的PHP实现方法(Laravel框架),小编就给大家介绍这么多,希望对大家有所帮助!

您可能感兴趣的文章:

基于.Net的单点登录(SSO)实现解决方案php的sso单点登录实现方法简单实现单点登录(SSO)的方法

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。