目次
シングル サインオン (SSO) とは何ですか?
シングル サインオン ソリューションの実装
Cookie ベースの SSO
トークンベースの SSO
OAuth 2.0 ベースの SSO
Leapcell: プレミア Node.js ホスティング ソリューション
ホームページ ウェブフロントエンド jsチュートリアル シングル サインオン (SSO) が簡単に

シングル サインオン (SSO) が簡単に

Jan 21, 2025 am 04:30 AM

Single Sign-On (SSO) Made Easy

シングル サインオン (SSO) とは何ですか?

フロントエンド シングル サインオン (SSO) は、ユーザーが単一セットのログイン認証情報を使用して複数のアプリケーションまたは Web サイトにアクセスできるようにするユーザー認証および認可方法であり、ログインと登録の繰り返しを排除します。 これにより、ユーザー エクスペリエンスが向上し、メンテナンス コストが削減され、セキュリティが強化されます。

シングル サインオン ソリューションの実装

フロントエンド SSO の実装には、いくつかの重要なアプローチが存在します。

この広く使用されている方法は、ブラウザの Cookie メカニズムを利用します。 中央認証ページ (ページ A など) への最初のログイン時に、ユーザー データと有効期限を含む暗号化された Cookie が作成されます。 Cookie のドメインはトップレベル ドメイン (example.com など) に設定され、そのドメイン内のアプリケーション間で共有できるようになります (a.example.com、b.example.com など)。その後、他のアプリケーションにアクセスすると、この Cookie がチェックされます。存在する場合、ユーザーは自動的にログインします。それ以外の場合は、認証ページへのリダイレクトが発生します。 シンプルではありますが、このアプローチは同じドメインのアプリケーションに限定されており、クロスドメインの課題に直面しており、Cookie のサイズと量にも制限があります。

例: Cookie の設定と取得。

Cookie の設定 (ページ A):

// Generate an encrypted cookie value
const encryptedValue = encrypt(userinfo);

// Set the cookie
document.cookie = `sso_token=${encryptedValue};domain=.example.com;path=/;max-age=86400;`;
ログイン後にコピー
ログイン後にコピー

Cookie の取得と使用 (ページ B):

// Retrieve the cookie
const cookieValue = document.cookie
  .split(';')
  .find((cookie) => cookie.trim().startsWith('sso_token='))
  .split('=')[1];

// Decrypt the cookie
const userinfo = decrypt(cookieValue);

// Log in directly
login(userinfo);
ログイン後にコピー
ログイン後にコピー

トークンベースの SSO

このステートレスな方法には、認証センターでのログイン成功時に暗号化されたトークン (ユーザー情報と有効期限が含まれる) が生成されます。このトークンはクライアント側 (localStorage または sessionStorage) に保存されます。 後続のアプリケーション アクセスではトークンが検証されます。有効なトークンは直接アクセスを許可しますが、無効なトークンは認証センターにリダイレクトします。 トークンベースの SSO はクロスドメイン機能をサポートし、Cookie の制限を回避しますが、追加のストレージとネットワークのオーバーヘッドが必要となり、トークンが危険にさらされた場合にはセキュリティ上のリスクが生じます。

例: トークンの保存と検証。

トークンの保存 (ページ A):

// Generate the token value
const token = generateToken(userinfo);

// Store the token
localStorage.setItem('sso_token', token);
ログイン後にコピー

トークンの取得と使用 (他のページ):

// Retrieve the token
const token = localStorage.getItem('sso_token');

// Validate the token
const userinfo = verifyToken(token);

// Log in directly
login(userinfo);
ログイン後にコピー

OAuth 2.0 ベースの SSO

この方法では、OAuth 2.0 の認証コード フローを利用します。 最初のログインにより、認証センターへのリクエストがトリガーされ、認証コードが返され、アプリケーションのコールバック URL にリダイレクトされます。 アプリケーションは、このコードを、クライアント側に保存されたアクセス トークンとリフレッシュ トークン (ユーザー データと有効期限を含む) と交換します。 後続のアプリケーション アクセスでは、有効なアクセス トークンが存在するかどうかがチェックされ、見つかった場合は自動的にログインし、そうでない場合は認証センターにリダイレクトされます。 OAuth 2.0 標準に準拠し、さまざまなクライアント タイプ (Web、モバイル、デスクトップ) をサポートしていますが、より複雑であり、複数のリクエストとリダイレクトが必要です。

例: 認証コード フロー。

認可リクエストの送信 (ページ A):

// Generate an encrypted cookie value
const encryptedValue = encrypt(userinfo);

// Set the cookie
document.cookie = `sso_token=${encryptedValue};domain=.example.com;path=/;max-age=86400;`;
ログイン後にコピー
ログイン後にコピー

コールバックの処理 (ページ A):

// Retrieve the cookie
const cookieValue = document.cookie
  .split(';')
  .find((cookie) => cookie.trim().startsWith('sso_token='))
  .split('=')[1];

// Decrypt the cookie
const userinfo = decrypt(cookieValue);

// Log in directly
login(userinfo);
ログイン後にコピー
ログイン後にコピー

Leapcell: プレミア Node.js ホスティング ソリューション

Single Sign-On (SSO) Made Easy

Leapcell は、Web ホスティング、非同期タスク、Redis 用の最先端のサーバーレス プラットフォームであり、以下を提供します。

  • 多言語サポート: Node.js、Python、Go、Rust。
  • 無制限の無料プロジェクト: 使用した分だけ支払います。
  • コスト効率: アイドル料金なしの従量課金制です。
  • 合理化された開発者エクスペリエンス: 直感的な UI、自動化された CI/CD、リアルタイム メトリクス。
  • スケーラブルで高性能: 自動スケーリング、運用オーバーヘッドなし。

ドキュメントを参照して試してみてください!

Single Sign-On (SSO) Made Easy

X でフォローしてください: @LeapcellHQ


詳しくはブログをご覧ください

以上がシングル サインオン (SSO) が簡単にの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

フロントエンドのサーマルペーパーレシートのために文字化けしたコード印刷に遭遇した場合はどうすればよいですか? フロントエンドのサーマルペーパーレシートのために文字化けしたコード印刷に遭遇した場合はどうすればよいですか? Apr 04, 2025 pm 02:42 PM

フロントエンドのサーマルペーパーチケット印刷のためのよくある質問とソリューションフロントエンド開発におけるチケット印刷は、一般的な要件です。しかし、多くの開発者が実装しています...

javascriptの分解:それが何をするのか、なぜそれが重要なのか javascriptの分解:それが何をするのか、なぜそれが重要なのか Apr 09, 2025 am 12:07 AM

JavaScriptは現代のWeb開発の基礎であり、その主な機能には、イベント駆動型のプログラミング、動的コンテンツ生成、非同期プログラミングが含まれます。 1)イベント駆動型プログラミングにより、Webページはユーザー操作に応じて動的に変更できます。 2)動的コンテンツ生成により、条件に応じてページコンテンツを調整できます。 3)非同期プログラミングにより、ユーザーインターフェイスがブロックされないようにします。 JavaScriptは、Webインタラクション、シングルページアプリケーション、サーバー側の開発で広く使用されており、ユーザーエクスペリエンスとクロスプラットフォーム開発の柔軟性を大幅に改善しています。

誰がより多くのPythonまたはJavaScriptを支払われますか? 誰がより多くのPythonまたはJavaScriptを支払われますか? Apr 04, 2025 am 12:09 AM

スキルや業界のニーズに応じて、PythonおよびJavaScript開発者には絶対的な給与はありません。 1. Pythonは、データサイエンスと機械学習でさらに支払われる場合があります。 2。JavaScriptは、フロントエンドとフルスタックの開発に大きな需要があり、その給与もかなりです。 3。影響要因には、経験、地理的位置、会社の規模、特定のスキルが含まれます。

JavaScriptを使用して、同じIDを持つArray要素を1つのオブジェクトにマージする方法は? JavaScriptを使用して、同じIDを持つArray要素を1つのオブジェクトにマージする方法は? Apr 04, 2025 pm 05:09 PM

同じIDを持つ配列要素をJavaScriptの1つのオブジェクトにマージする方法は?データを処理するとき、私たちはしばしば同じIDを持つ必要性に遭遇します...

JavaScriptは学ぶのが難しいですか? JavaScriptは学ぶのが難しいですか? Apr 03, 2025 am 12:20 AM

JavaScriptを学ぶことは難しくありませんが、挑戦的です。 1)変数、データ型、関数などの基本概念を理解します。2)非同期プログラミングをマスターし、イベントループを通じて実装します。 3)DOM操作を使用し、非同期リクエストを処理することを約束します。 4)一般的な間違いを避け、デバッグテクニックを使用します。 5)パフォーマンスを最適化し、ベストプラクティスに従ってください。

Shiseidoの公式Webサイトのように、視差スクロールと要素のアニメーション効果を実現する方法は?
または:
Shiseidoの公式Webサイトのようにスクロールするページを伴うアニメーション効果をどのように実現できますか? Shiseidoの公式Webサイトのように、視差スクロールと要素のアニメーション効果を実現する方法は? または: Shiseidoの公式Webサイトのようにスクロールするページを伴うアニメーション効果をどのように実現できますか? Apr 04, 2025 pm 05:36 PM

この記事の視差スクロールと要素のアニメーション効果の実現に関する議論では、Shiseidoの公式ウェブサイト(https://www.shisido.co.co.jp/sb/wonderland/)と同様の達成方法について説明します。

Console.log出力の違い結果:なぜ2つの呼び出しが異なるのですか? Console.log出力の違い結果:なぜ2つの呼び出しが異なるのですか? Apr 04, 2025 pm 05:12 PM

Console.log出力の違いの根本原因に関する詳細な議論。この記事では、Console.log関数の出力結果の違いをコードの一部で分析し、その背後にある理由を説明します。 �...

JavaScriptの進化:現在の傾向と将来の見通し JavaScriptの進化:現在の傾向と将来の見通し Apr 10, 2025 am 09:33 AM

JavaScriptの最新トレンドには、TypeScriptの台頭、最新のフレームワークとライブラリの人気、WebAssemblyの適用が含まれます。将来の見通しは、より強力なタイプシステム、サーバー側のJavaScriptの開発、人工知能と機械学習の拡大、およびIoTおよびEDGEコンピューティングの可能性をカバーしています。

See all articles