社区
Java EE
帖子详情
求助:基于LDAP实现单点登录
zhucheng8
2009-01-15 06:23:09
网上都说LDAP可以实现单点登录,但找了好长时间都没找到具体点的方案,个人感觉很难基于LDAP实现单点登录,因为LDAP本质上来讲就一简易的数据库.
请各位高手帮忙看看,用LDAP如何实现单点登录,说说大致的思路,谢谢!
...全文
2219
10
打赏
收藏
求助:基于LDAP实现单点登录
网上都说LDAP可以实现单点登录,但找了好长时间都没找到具体点的方案,个人感觉很难基于LDAP实现单点登录,因为LDAP本质上来讲就一简易的数据库. 请各位高手帮忙看看,用LDAP如何实现单点登录,说说大致的思路,谢谢!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
10 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
忧云
2012-02-25
打赏
举报
回复
我最近刚实现跨域的单点登陆,我本来是用HttpClient的,但跨域好像有点问题,后来想改用webservices但最后选择了用jsonp,你上网查一下,瞒简单的,淘宝就用这个的,用Httpclient或是webservice太浪费资源了,用jsonp的原理就是根据浏览器没有区分跨域的问题而产生的,你只要跳转到jsp页面,那个页面你写个<script type="text/javascript" src="请求认证的地址?这个参数是你当前页面要写的那个回调函数"></script>然后在页面再写多一个脚本函数,而在认证系统那边只要取得cookie后用PrintWrite写出这个回调函数就行了。有一个需要注意的是如果你是在内网中想测试不同域的话最好不要用IP地址,用hosts映射虚拟的域名,不然可能存得进cookie但拿不出来,我试了好久,还有就是在不同电脑上测试时你存入cookie时要在报头那里写入p3p协议,这个才能允许第三方写入cookie,不然浏览器的cookie的设置中高会写不进。大概就是这样。希望对你有帮助。
H~~~
2009-01-18
打赏
举报
回复
帮顶~
jericho_lin
2009-01-17
打赏
举报
回复
我也想去了解一下,前几天是用cas server去实现单点登录的
coyj
2009-01-17
打赏
举报
回复
小伙子,请尝试用JBoss Federated SSO,做超大型网站,sso是必不可少且很关键,当初我把jboss这个项目的源码全看了遍,这个东西最终还需要配合一下缓存以及结合用户子系统一起做,当然如果是小型网站就没有这么复杂了,做java一定要知道apache.org和jboss.org,轻量级的看apache,企业级看jboss。
另外还有一个josso你可以考虑一下。
yehong_sky
2009-01-16
打赏
举报
回复
帮LZ 顶下...
nihaoliuqi
2009-01-16
打赏
举报
回复
要一套自己的单点登录系统,单点登录的基本思路是:
举sso系统的例子:
用户第一次登录时,用户通过ldap中的用户信息进行鉴权,鉴权通过后,sso系统会还回一个通票
给该用户,当用户访问其他服务时,用户通过携带的通票到sso系统进行鉴权,鉴权通过,即可以访问该
业务服务。
个人观点,可能思路有问题。
zhucheng8
2009-01-16
打赏
举报
回复
[Quote=引用 1 楼 XNNYYGN 的回复:]
相同主域名的话可以尝试cookie来共享登陆状态。
不同的话可以尝试中间件,webservice的那种东西。
[/Quote]
不同主域名的,不是都说可以用LDAP实现的吗,就是不知大致的思路!
XNNYYGN
2009-01-16
打赏
举报
回复
相同主域名的话可以尝试cookie来共享登陆状态。
不同的话可以尝试中间件,webservice的那种东西。
fastmask
2009-01-16
打赏
举报
回复
用户的基本信息保存在ldap服务器中,当有人从一个网站登录时用ldap进行验证,并写一个唯一的标示、状态等到ldap中。当他从其他网站使用
同一个标示过来的时候,验证是否已经登录。基本的思路差不多的。
单点登录
SSO、OAuth、
LDAP
、CAS的流程与应用
单点登录
- SSO 现阶段互联网中拥有着大量的应用系统,极大地提升了大家的工作效率与生活质量。然而大量的应用系统拥有着不同的认证与授权模式,这使得用户需要大量记忆用户名与口令,并多次登录和注册所需要使用的系统,这使得用户的使用体验非常的糟糕。因此,
单点登录
系统(SSO,Single Sign-On)应运而生。
单点登录
- SSO 常见的应用有两种情况: 在一个单位中,...
java
LDAP
的
单点登录
Java
LDAP
的
单点登录
LDAP
(Lightweight Directory Access Protocol)是一种用于访问目录服务的协议,常用于管理用户信息和权限控制。在Java应用中,可以利用
LDAP
实现
单点登录
(Single Sign-On,SSO),让用户可以通过一次认证就能访问多个应用。
LDAP
单点登录
原...
SSO之CAS+
LDAP
实现
单点登录
认证
转载自micmiu – 软件开发+生活点滴[ http://www.micmiu.com/ ] 本文链接地址: http://www.micmiu.com/enterprise-app/sso/sso-cas-
ldap
-auth/ ...
基于CAS与
LDAP
的
单点登录
(SSO)的架构与
实现
CAS 第一章 目的、要求和内容 1.1 目的 基于CAS与
LDAP
的
单点登录
(SSO)的架构与
实现
(子系统分别基于Drupal和Moodle)。 1.2 要求
实现
在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用子系统,从而
实现
一次登录多次使用。 原有的子系统在接入CAS后,子系统中原来存在的账户迁移到CAS的数据库中,使得原有账户也能使用
单点登录
服务。 1.3 内容 应用目前开源的统一身份认证系统CAS(Central Authentication Service)作为
实现
SSO单点
Spring+
LDAP
构建高效
单点登录
系统
Spring Security提供了一系列核心组件,以满足认证和授权的需求,主要包括::这是Spring Security的认证核心,用于管理认证过程。:负责从数据源加载用户信息,常用于数据库查询。:表示用户被授予的权限。:存储安全上下文,即当前用户的认证信息和权限信息。:代表了当前用户的认证信息,比如用户名和密码。:用于做出访问控制决策。:安全拦截器,位于方法调用之前,负责检查调用者是否有权访问。
Java EE
67,535
社区成员
225,849
社区内容
发帖
与我相关
我的任务
Java EE
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
复制链接
扫一扫
分享
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章