社区
Web开发应用服务器
帖子详情
请问SSO和SSO2 token的区别
crystal2153
2013-07-11 01:42:45
最近开始研究安全领域,很多不大明白的地方。想请教各位,SSO和SSO2的区别是什么?我知道SSO是单点登录,但是SSO2 token和他有什么区别呢?
...全文
149
回复
打赏
收藏
请问SSO和SSO2 token的区别
最近开始研究安全领域,很多不大明白的地方。想请教各位,SSO和SSO2的区别是什么?我知道SSO是单点登录,但是SSO2 token和他有什么区别呢?
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Cookie, Session,
Token
, JWT, OAuth2和
SSO
概念的区分
Authentication: make sure you are yourself. how to do authentication? username+pw, email/mobile code. Authorization: check what kind of things you are allowed to do in this system. how to do authorization? Cookie, Session,
Token
, OAuth2. diff between cooki
7、网络安全-
SSO
与OAuth2
数据脱敏随着互联网的发展,Web应用的规模也在不断的扩大,系统架构也在不断的演进。单系统已经发展成为了多系统组成的应用群,单点登录的出现,可以让用户更便捷的管理自己的账户,用户只需操作一次登录或者注销便能完成对所有系统的统一操作。
sso
/单点认证的理解
在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统,这就是
SSO
/单点认证的识别过程。下面我们从用户的角度出发,模拟一下
SSO
/单点认证的识别过程。用户首先访问应用系统A,如果用户没有进行登录,则会跳转到登录页面。用户输入用户名和密码,进行登录。应用系统A接收到用户的登录请求后,将请求发送到认证中心。请求中包含了用户的身份信息和认证状态。认证中心接收到应用系统A的请求后,会验证用户的身份信息和认证状态。
登录鉴权理论知识串讲:OAuth2、JWT、session、refresh
token
、
SSO
、OIDC、IDP
至此,我们发现OAuth2是整个现代登录、鉴权体系的理论支柱,4大角色2次跳转是授权码模式OAuth2的核心设计实现,兼具了安全性和用户友好。JWT格式
token
自包含业务信息,用签名域防止了数据篡改,refresh
token
完善了权限回收机制,但HTTPS依然不可缺少。最重要的概念是,我们要区分sessionId和
token
、登录和授权、OAuth2和OIDC,它们之间相似,却又在本质上截然不同。
HTTP请求中
token
和cookie
区别
cookie http 请求是无状态的,即每次请求之后都会断开链接。所以,每次请求时,都可以携带一段信息发送到服务端,以表明客户端的用户身份。 服务端也也可以通过 `set-cookie` 向客户端设置 cookie 内容。由于每次请求都携带 cookie ,所以 cookie 大小限制 4kb 以内。 默认有跨域限制:不可跨域共享、传递cookie 浏览器存储 cookie 是按照域名区分的,在浏览器无法通过 JS `document.cookie` 获取到其他域名的 cookie 。 http
Web开发应用服务器
5,657
社区成员
20,155
社区内容
发帖
与我相关
我的任务
Web开发应用服务器
Web开发应用服务器相关讨论专区
复制链接
扫一扫
分享
社区描述
Web开发应用服务器相关讨论专区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章