Dojo
话题
新佳
订阅
极道
元认知
元逻辑
元设计
元编程
元语言
SSO单点登录
使用Keycloak实现安全的SpringBoot微服务
Keycloak是RedHat的开源身份和访问管理解决方案,本文介绍如何在我们的微服务安全模块中使用keycloak,特别是基于SpringBoot的微服务。 Keycloak它提供了身份和访问管理的有用功
Angular.JS 与node.JS架构中基于token身份验证实现。
前面帖子身份验证中Cookies与 Tokens比较已经说明令牌比cookie好,下面是AngularJS中的实现。
身份验证中Cookies与 Tokens比较
后端服务器有两种基本的身份验证: 1.是基于Cookie的身份验证,使用服务器端的cookie来对每次请求的用户进行身份验证。 2. 较新的方法,基于令牌Token-
一个单点登录问题,请banq和J道友指教。
场景: 有www.a.com(A), www.b.com(B)和www.c.com(C)三台主机。 A主机部署了appA应用,B主机部署appB应用,C主机部署了单点登录认证服务器应用。 appA和appB通过主机C做基于Cookie的单点登录应用。
关于单点登录的若干问题,请高手指教
学校让做一个项目,要有单点登录,用户集中管理和权限管理。由于我以前没接触过这些,现在只是让两个小系统实现了单点登录功能(使用CAS)。单点登录我是这样实现的:由于两个小系统以前有自己的数据库用户表B,和用户表C,我在实现单点登录时是使用一个单独的WEB应用,该应用提供一张单独的用户表
有对SSO有研究的吗?
公司有很多应用,一部分是在weblogic平台的JEE应用,一部分是.net平台的,比如基于sharepoint,还有第三方的很多也是.net的应用。我需要在所有这些平台实现单点登录。起先,我采用了Sun OpenSSO 的解决方案, 那时候,基于.net的应用都是在IIS6上发布,而且这些
了解如何使用JSON Web令牌(JWT)实现访问授权验证
JSON Web令牌(JWT)可以轻松地在服务(应用程序/站点的内部和外部)之间发送只读签名的 “ 声明 ” 。声明是任何一些你希望别人能够读取/验证的数据,但不可改变。 IETF的定义:“ JSON Web Token (JWT)是
请教单点登录设计
1:系统情况: 业务:公司做b2b平台,下面有供应,独立分销系统(自己域名)、采购用户类型。独立分销用的是一套系统(包括用户数据),但是它有自己独立的域名,看成不同的网站。另外还有几个相关的业务系统(与b2b平台不同的域名)。 物理:分南方、北方两个机房;有专线同步业务数据。
BuzzFeed是如何基于OAuth实现集中的单点登录的?
BuzzFeed过去一直使用oauth2_proxy,这个解决方案很可靠,但它缺乏集中的方式让他们的用户登录,这为不断发展的平台带来了一些挑战。所
JAAS & SSO
终于还是要做 SSO 这玩意。原来想让 Manager 换成 其它LDAP 服务器,谁知道她就是喜欢 MS,一定要上 AD,无言...只要硬着头皮研究 Windows Domain 和 IIS 集成的原理。现在原理是清楚了,但是对 Kerberos 不是很熟,不知道这有没有人做过这样的应用?
Anvil Connect:一个集各种权限授权协议的开源身份验证与授权服务器
Anvil Connect是一个现代的授权服务器,能够验证你的用户,保护你的API。其特点有: 1.简化安全机制 (1) 在多个App应用和服务之间共享用户帐户(2)单点登录(共享会话session)
转享: OAuth成为新热点: 76 OAuth-enabled APIs
OAuth is the New Hotness: 76
ofbiz如何实现Single Sign On
在现在的项目中,要实现用户单点登录。以前在SSH上实现过。ofbiz在网上查了不少文档,都未实现。有的说“使用它的security模块, 稍微改动了一些, 就实现了Single Sign On”(http://www.jdon.com/jivejdon/thread/6136),不明
请问如何实现多个系统的使用目录服务(单点登陆)
请帮忙
请问各位,跨服务器的身份验证,各位有什么方法?
各位说说看!
请问:如何防止一个用户被同时使用?
如何防止一个用户被同时使用? 关键处理的难点是如何监测用户的非法退出?
上页
关闭