백엔드 개발 PHP 튜토리얼 시나 SSO 로그인 프로세스 분석

시나 SSO 로그인 프로세스 분석

Dec 01, 2016 am 11:14 AM
sso

최근 Sina CAS의 로그인 프로세스를 연구한 결과 실제로 Sina의 sso는 yale-CAS를 구현하고 약간의 새로운 사항을 추가한다는 사실을 발견했습니다. 기본 인증 프로세스 상호 작용 프로세스는 변경되지 않았습니다. 그 독창성은 Ajax 싱글 로그인 구현인데, 이는 매우 훌륭합니다. 구현 원칙은 iframe+javaScript 콜백 함수입니다.

1. 주니어 SSO

기본 SSO는 최상위 도메인 이름의 쿠키를 심어 동일한 최상위 도메인 이름으로 통합 로그인을 구현하는 것입니다. 예:

Single Sign-On 주소: sso.xxx.com/login.jsp

애플리케이션 1: web1.xxx.com/login.jsp

애플리케이션 2 : web2 .xxx.com/login.jsp

애플리케이션 3: web3.xxx.com/login.jsp

로그인 프로세스:

상황 1: (사용자가 로그인한 적 없음)

1, 사용자가 web1.xxx.com/login.jsp에 액세스하고, web1이 sso.xxx.com/login.jsp로 리디렉션됩니다.

2, 사용자 입력 확인에 성공했습니다. sso.xxx.com은 .xxx.com 도메인 쿠키의 tokenid를 이식하고 web1.xxx.com/login.jsp로 리디렉션합니다. web1.xxx.com은 .xxx.com 도메인 쿠키의 tokenid에 액세스하여 로그인되고 시스템이 완료됩니다.

상황 2: (이미 로그인한 사용자) 직접 로그인하세요.

둘째, Sina SSO

Sina는 본질적으로 쿠키를 기반으로 하는 도메인 이름 전체에 걸친 통합 로그인을 실현합니다. 사용자가 쿠키를 비활성화하면 어쨌든 로그인할 수 없습니다. 예: Sina SSO 서버는 login.sina.com.cn/sso/login.php

이고 Weibo 로그인 주소는 weibo.com/login.php입니다. 첫 번째 수준 도메인 이름에 대한 로그인은 콜백 기능과 iframe을 통해 이루어집니다.

인증 과정의 구체적인 과정은 로그인한 적이 없는 사용자만 소개합니다.

1, 사용자가 weibo.com/login.php를 입력합니다

2, 사용자가 사용자 이름을 입력합니다. 입력이 완료된 후 사용자 이름 입력 상자의 포커스가 사라지면 페이지 번호는 ajax를 통해 login.sina.com.cn/sso/prelogin.php 서버에 요청을 보내고 매개 변수는 user(사용자 이름 방금 입력했습니다). 이 서비스는 콜백 함수를 통해 javascript 변수에 기록된 서버 시간 및 nonce 인증을 반환합니다.

3. 사용자가 비밀번호를 입력하고 클릭하여 로그인하면 페이지 POST 요청(login.php에서 전송되는 것이 아니라 ajax 요청임에 유의),

login.sina .com.cn/sso/login .php?client=ssologin.js(v1.3.12), 요청에 의해 시작된 페이지는 weibo.com/login.php의 보이지 않는 iframe 페이지이며, 매개변수는 서버 시간과 획득한 nonce입니다. 두 번째 단계에서는 사용자 이름과 암호화된 비밀번호를 입력합니다. login.sina.com.cn 아래에 심어진 쿠키 tgt로 돌아갑니다. 동시에 iframe 주소를 weibo.com/ajaxlogin.php?ticket=XXXXXX로 수정하세요. 티켓은 사용자의 로그인 및 서비스 자격 증명입니다.

4. iframe은 weibo.com/ajaxlogin.php?ticket=XXXXXX를 방문하여 사용자가 로그인하고 사용자의 로그인 정보를 기록하기 위해 .weibo.com에 설치된 쿠키를 반환합니다.

5. js를 통해 weibo.com/login.php를 다시 방문하세요. 쿠키가 작성되었으므로 로그인에 성공하고 서버는 302를 전송하고 사용자의 홈페이지로 리디렉션합니다. Weibo.com/userid .

6, 이제 로그인 과정이 완료되었습니다.

핵심사항: 상호작용 프로세스 분석 및 비밀번호 암호화 알고리즘.


본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

PHP를 사용하여 효율적이고 안정적인 SSO Single Sign-On을 구현하는 방법 PHP를 사용하여 효율적이고 안정적인 SSO Single Sign-On을 구현하는 방법 Oct 15, 2023 pm 02:49 PM

PHP를 사용하여 효율적이고 안정적인 SSO 싱글 사인온을 달성하는 방법 소개: 인터넷 애플리케이션의 인기로 인해 사용자는 수많은 등록 및 로그인 프로세스에 직면하게 되었습니다. 사용자 경험을 개선하고 사용자 등록 및 로그인 간격을 줄이기 위해 많은 웹사이트와 애플리케이션에서 Single Sign-On(Single Sign-On, SSO라고도 함) 기술을 채택하기 시작했습니다. 이 기사에서는 PHP를 사용하여 효율적이고 안정적인 SSO Single Sign-On을 구현하는 방법을 소개하고 구체적인 코드 예제를 제공합니다. 1. SSO Single Sign-On 원칙 SSO Single Sign-On은 신원 인증 솔루션입니다.

PHP의 OAuth: 다중 플랫폼 SSO 솔루션 구축 PHP의 OAuth: 다중 플랫폼 SSO 솔루션 구축 Jul 28, 2023 pm 09:38 PM

PHP의 OAuth: 다중 플랫폼 SSO 솔루션 구축 인터넷의 급속한 발전으로 인해 사람들이 다중 플랫폼에서 다양한 애플리케이션을 사용하는 것이 표준이 되었습니다. 이는 다음과 같은 질문을 불러일으킵니다. 서로 다른 플랫폼 간에 SSO(Single Sign-On)를 어떻게 구현합니까? OAuth(Open Authorization)는 이러한 문제를 해결하기 위한 탁월한 선택이 되었습니다. OAuth는 사용자가 자격 증명을 공유하지 않고도 인터넷 리소스에 액세스할 수 있도록 타사 애플리케이션에 권한을 부여할 수 있는 개방형 표준입니다. OAuth를 사용하여 다중 서비스를 구축할 수 있습니다.

PHP SSO Single Sign-On의 보안 및 취약성 방지에 대해 논의합니다. PHP SSO Single Sign-On의 보안 및 취약성 방지에 대해 논의합니다. Oct 15, 2023 pm 02:36 PM

PHPSSO 싱글 사인온(Single Sign-On) 보안 및 취약점 예방 1. 서론 인터넷의 발달로 인해 점점 더 많은 웹사이트가 사용자 인증 기능을 구현하고 있습니다. 하지만 사용자들은 다른 웹사이트에 로그인할 때마다 계좌번호와 비밀번호를 입력해야 하는데, 이는 불편하고 잊어버리기 쉽습니다. 이러한 문제를 해결하기 위해 SSO(Single Sign-On)가 등장했습니다. SSO는 여러 웹사이트에서 사용자 신원 인증을 위한 솔루션입니다. 사용자는 한 번만 로그인하면 다른 웹사이트에 원활하게 액세스할 수 있습니다. 2. PH

Node를 기반으로 Single Sign-On(SSO)을 구현하는 방법에 대해 이야기해보겠습니다. Node를 기반으로 Single Sign-On(SSO)을 구현하는 방법에 대해 이야기해보겠습니다. Dec 06, 2022 pm 07:49 PM

싱글 사인온(SSO)이란 무엇입니까? 원리는 무엇입니까? 그것을 달성하는 방법? 다음 기사에서는 Single Sign-On을 안내하고 Node를 사용하여 Single Sign-On SSO를 구현하는 방법에 대해 설명합니다. 도움이 되기를 바랍니다.

Swoole 기반 SSO Single Sign-On 시스템 설계 실습 Swoole 기반 SSO Single Sign-On 시스템 설계 실습 Jun 14, 2023 pm 04:08 PM

인터넷의 급속한 발전으로 인해 더욱 편리하고 안전한 사용자 경험을 제공하기 위해 사용자 싱글 사인온(Single Sign-On, SSO) 기능을 구현해야 하는 웹사이트와 애플리케이션이 점점 더 많아지고 있습니다. 이러한 맥락에서 Swoole을 기반으로 한 SSO Single Sign-On 시스템은 점차 업계에서 화제가 되고 있습니다. 이 기사에서는 Swoole을 기반으로 SSO Single Sign-On 시스템을 설계하고 구현하는 방법을 소개합니다. 1. SSO Single Sign-On 시스템 설계 아이디어 SSO Single Sign-On 시스템의 목적은 사용자가 시스템에 로그인할 수 있도록 하는 것입니다.

Java JAAS의 최신 모범 사례 Java JAAS의 최신 모범 사례 Feb 23, 2024 pm 10:52 PM

1. JAAS 개요 JavaJAAS(JavaAuthenticationandAuthorizationService)는 다중 시스템 SSO(Single Sign-On) 통합, RBAC(역할 기반 액세스 제어) 및 권한 부여 관리를 위한 프레임워크입니다. JAAS를 사용하면 애플리케이션이 데이터나 리소스에 대한 액세스를 보호하고 액세스 제어 메커니즘을 정의할 수 있습니다. 2. JAAS의 최신 모범 사례 1. 인증을 위해 JAAS 사용 JAAS는 두 가지 주요 인증 방법을 제공합니다. 토큰 기반 인증: 이 방법은 토큰(예: 사용자 이름 및 비밀번호)을 사용하여 사용자 신원을 확인합니다. 인증 기반 인증: 이 방법은 인증(예: 디지털 인증서)을 사용하여 사용자의 신원을 확인합니다. 2

다중 시스템 통합에서 PHP SSO Single Sign-On의 실제 적용 사례 다중 시스템 통합에서 PHP SSO Single Sign-On의 실제 적용 사례 Oct 15, 2023 am 11:45 AM

다중 시스템 통합에서 PHPSSO 싱글 사인온의 실제 적용 사례 소개: 인터넷의 급속한 발전과 사용자 요구의 증가로 인해 점점 더 많은 웹사이트와 애플리케이션에서 사용자 싱글 사인온(SSO) 기능을 구현해야 합니다. 널리 사용되는 서버측 스크립팅 언어인 PHP는 유연하고 간단하며 통합이 용이하여 많은 개발자가 가장 먼저 선택합니다. 이 기사에서는 PHP 기반 Single Sign-On 솔루션을 소개하고 실제 사례를 통해 다중 시스템 통합에 적용되는 방법을 보여줍니다. 1. 싱글 사인온(SSO)이란 무엇입니까?

PHP SSO Single Sign-On의 작동 원리와 기술 메커니즘에 대한 심층적인 이해 PHP SSO Single Sign-On의 작동 원리와 기술 메커니즘에 대한 심층적인 이해 Oct 15, 2023 am 09:19 AM

PHPSSO Single Sign-On의 작동 원리와 기술 메커니즘을 깊이 이해합니다. 인터넷의 급속한 발전과 함께 다양한 웹사이트와 애플리케이션의 수도 증가하고 있습니다. 다양한 웹사이트와 애플리케이션에 접속하려면 사용자는 각각 다른 계정과 비밀번호를 등록해야 하므로 사용자에게 불편과 짜증을 안겨줍니다. 이러한 문제를 해결하기 위해 SSO(Single Sign-On)가 등장했습니다. SSO는 사용자가 성공적으로 로그인한 후 여러 시스템에 원활하게 액세스할 수 있도록 하는 권한 부여 및 인증 시스템입니다. 이 기사에서는 P에 대한 심층적인 이해를 제공합니다.

See all articles