返回介绍

9.2. SSO

发布于 2024-02-07 20:47:54 字数 603 浏览 0 评论 0 收藏 0

9.2. SSO

9.2.1. 简介

单点登录(SingleSignOn,SSO)指一个用户可以通过单一的ID和凭证(密码)访问多个相关但彼此独立的系统。

9.2.1.1. 常见流程

  1. 用户(User)向服务提供商(Service Provider)发起请求
  2. SP重定向User至SSO身份校验服务(Identity Provider)
  3. User通过IP登录
  4. IP返回凭证给User
  5. User将凭证发给SP
  6. SP返回受保护的资源给用户

其中凭证要有以下属性

  • 签发者的签名
  • 凭证的身份
  • 使用的时间
    • 过期时间
    • 生效时间

9.2.2. 可能的攻击/漏洞

9.2.2.1. 信息泄漏

若SP和IP之前使用明文传输信息,可能会被窃取。

9.2.2.2. 伪造

如果在通信过程中没有对关键信息进行签名,容易被伪造。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文