オンラインの研究 - 16日目 - 講義 - 春のセキュリティのOAuth2 JWT A

1つの  ユーザ認証が必要分析
1.1  ユーザーの認証と認可 
に日付を、プロジェクトがオンライン学習機能を完了した、ユーザーがオンライン学習ページオンデマンドビデオを通じて学びます。どのように記録学生の学習プロセスにそれ?ユーザーが何時にどのようなコースレコードを学ぶユーザーのID情報を、知っておく必要があり、学生の状況を把握するために、あなたが購入したい場合はコースを購入することも、ユーザーの身元を知っている必要があります。そのため、ユーザ認証を実装するために学習プロセスの不可欠を管理します。
ユーザー認証とは何ですか? 
利用者が利用者の識別情報を検証するために必要なシステムリソースにアクセスするユーザ認証システムは、法的地位は、アクセスし続ける可能性があります。一般的なユーザーのID認識証明書の形式は以下のとおりです。ユーザー名・パスワード、指紋パンチカードや他の方法。
許可されたユーザとは何ですか? 
アクセスするユーザ認証システムのリソースをした後、システムは、ユーザが特権システムリソースへのアクセスのみを許可する、リソースにアクセスする権限を持っているかどうかを判断し、しませんでしたリソースにアクセスする許可が、ユーザー認証と呼ばれるプロセスではありません持っています。
1.2  シングルサインオンの要件 
ユーザーのユーザーエクスペリエンスを向上させるために、唯一の認識を達成するために必要ラーニングシステム、教育センターの管理、システム管理センター、:プロジェクトのは、次のようないくつかのサブプロジェクト、含まれる彼らは、複数のアクセスへのアクセスを持つことができたら、システム証明書をこの機能は、シングルサインオンと呼ばれています。
参考Baiduの百科事典:シングルサインオン(シングルサインオン)、と呼ばれる  SSOは、それがより普及し、企業のビジネス・インテグレーション・ソリューションの1つです。 
SSOは、複数のアプリケーションで定義され、ユーザーは相互信頼のすべてのアプリケーションにアクセスするために一度にログインする必要があります。 
この図は、ありますSSO の概略は、ユーザがネットワークにログインすると、アクセス、複数のシステムに一度ご覧ください。
 
1.3  第三者認証要件 
インターネットプロジェクトとしては、必然的にシステムの外部リソースにアクセスする必要がありますが、同じシステムリソースがシステムにサードパーティのインターフェースへのアクセスを持って、シーンは以下の

マイクロチャネルの研究は、システム内のオンラインユーザーを登録していない手紙マイクロシステムによって要求することができますすることができ、ユーザによって検証した後、ユーザーの身元を確認するために、次のようにシステムの研究、その基本的なプロセスは次のとおりです。 

 
図からわかるように、マイクロチャネルは、現在のシステムに属していないと、本システム行い、マイクロチャネルのユーザーアカウントとパスワードを格納していない情報ユーザーを取得する場合は、このシステム、の情報を、マイクロチャネルの認証システムは、マイクロチャネルのユーザーを獲得することができます認証システムのマイクロチャネル(マイクロチャネル認証)で認証される必要があるので、このシステムそのマイクロチャネルのユーザー、S情報」アバター、ニックネームやその他の情報が表示され、ユーザーは、それが直接システムに登録することができます学習する必要はありません学習。
第三者認証(クロスプラットフォーム認証)とは何ですか? 
介してユーザ認証のためのサードパーティのシステムによって、:あなたは、サードパーティのシステムのリソースにアクセスする必要がある場合には、我々は(マイクロチャネル認証など)サードパーティシステムによって認定される必要がある前に、およびリソースへのAUTHORIZEのアクセス。 

 

835元記事公開 ウォンの賞賛152 ビューに14万+を

おすすめ

転載: blog.csdn.net/qq_40208605/article/details/104207375