您当前的位置:首页 > 电脑百科 > 程序开发 > 编程百科

Jwt单点登录的三种方案

时间:2020-07-19 13:20:41  来源:  作者:

看过不少JWT和单点登录系统的文章,自己也算略知一二。

这里就根据自己的实际开发经验谈一下我的理解。

大致可以总结为以下三种方案:

1. 纯Jwt

2. Jwt + 认证中心redis

3. Jwt + 认证中心Redis + 多系统Redis

1. 纯Jwt 方案

1. 用户去认证中心登录,认证中心生成jwt,返回给客户端。

2. 客户端携带jwt请求多个系统  

3. 每个系统各自解析jwt,取出用户信息。能解析成功就说明jwt有效,继续处理
    自己的业务逻辑。
      
     优点:认证流程简单,服务端处理速度快。
   
     缺点:因为简单,所以不安全。jwt一旦下发,有效期内就无法使其主动失效。
      
     一句话总结:认证中心创建Jwt,其他系统解析。

2.Jwt + 认证中心Redis

1. 用户去认证中心登录,认证中心生成jwt,保存到redis并返回给客户端。
    
2. 客户端携带jwt去多个系统认证  
    
3. 每个系统只负责从请求中取出jwt, 传给认证中心。认证解析用户信息,
    并与redis中的jwt校验,判断是否有效。然后返回用户信息给刚才发起验证请求的系统。
       
    优点:安全性高,服务端能控制jwt主动失效。
   
    缺点:每次请求需要认证的接口,都需要访问认证中心,耗时略长。

    一句话总结:认证中心负责Jwt的创建与解析,其他系统不参与认证逻辑。

3.Jwt + 认证中心redis + 多系统redis

1. 用户去认证中心登录,认证中心生成jwt,保存到redis并返回给客户端。
 
2. 客户端携带jwt去多个系统认证  
    
3. 多系统(比如系统A)收到jwt,A解析并取出用户信息,先判断自己的A的redis中
    有没有jwt。
    3.1 如果有,就合法,a系统可以继续执行业务逻辑。
        3.2 如果没有就拿着jwt去认证中心验证。
        3.2.1 如果通过,a系统就把这个jwt保存到自己的redis,并设置对应的失效时间。
        	      下次这个jwt再来到a的时候,就不需要去认证中心校验了。
            3.2.2 如果验证不通过此次请求就不合法,告诉客户端需要跳转登录页面,
           		      去认证中心登录,返回步骤1。
       
优点:安全性高,平均认证过程较快。
       
缺点:服务端流程复杂,需要考虑jwt的同步问题。比如注销或重新登录后,认证中心
          删除旧jwt需要同步给其他系统,其他系统删除自己保存的jwt。      
      
一句话总结:认证中心创建jwt,其他系统解析并校验,需要保持jwt同步。

综合总结:

  • 方案1才是Jwt的本质。
  • 方案2是我基于Jwt的改进,用作我们公司新项目的登录系统。
    (个人比较推荐方案3,后续考虑会向方案3转移)
  • 方案3准确说是单点登录系统的标准流程,只是结合了Jwt。其他2种方案都是伪单点。

备注: 文中使用Redis是为了单个系统集群机器之间能够“Session共享”。



Tags:Jwt单点登录   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
看过不少JWT和单点登录系统的文章,自己也算略知一二。这里就根据自己的实际开发经验谈一下我的理解。大致可以总结为以下三种方案:1. 纯Jwt2. Jwt + 认证中心Redis3. Jwt + 认...【详细内容】
2020-07-19  Tags: Jwt单点登录  点击:(356)  评论:(0)  加入收藏
▌简易百科推荐
本文分为三个等级自顶向下地分析了glibc中内存分配与回收的过程。本文不过度关注细节,因此只是分别从arena层次、bin层次、chunk层次进行图解,而不涉及有关指针的具体操作。前...【详细内容】
2021-12-28  linux技术栈    Tags:glibc   点击:(3)  评论:(0)  加入收藏
摘 要 (OF作品展示)OF之前介绍了用python实现数据可视化、数据分析及一些小项目,但基本都是后端的知识。想要做一个好看的可视化大屏,我们还要学一些前端的知识(vue),网上有很多比...【详细内容】
2021-12-27  项目与数据管理    Tags:Vue   点击:(2)  评论:(0)  加入收藏
程序是如何被执行的  程序是如何被执行的?许多开发者可能也没法回答这个问题,大多数人更注重的是如何编写程序,却不会太注意编写好的程序是如何被运行,这并不是一个好...【详细内容】
2021-12-23  IT学习日记    Tags:程序   点击:(9)  评论:(0)  加入收藏
阅读收获✔️1. 了解单点登录实现原理✔️2. 掌握快速使用xxl-sso接入单点登录功能一、早期的多系统登录解决方案 单系统登录解决方案的核心是cookie,cookie携带会话id在浏览器...【详细内容】
2021-12-23  程序yuan    Tags:单点登录(   点击:(8)  评论:(0)  加入收藏
下载Eclipse RCP IDE如果你电脑上还没有安装Eclipse,那么请到这里下载对应版本的软件进行安装。具体的安装步骤就不在这赘述了。创建第一个标准Eclipse RCP应用(总共分为六步)1...【详细内容】
2021-12-22  阿福ChrisYuan    Tags:RCP应用   点击:(7)  评论:(0)  加入收藏
今天想简单聊一聊 Token 的 Value Capture,就是币的价值问题。首先说明啊,这个话题包含的内容非常之光,Token 的经济学设计也可以包含诸多问题,所以几乎不可能把这个问题说的清...【详细内容】
2021-12-21  唐少华TSH    Tags:Token   点击:(10)  评论:(0)  加入收藏
实现效果:假如有10条数据,分组展示,默认在当前页面展示4个,点击换一批,从第5个开始继续展示,到最后一组,再重新返回到第一组 data() { return { qList: [], //处理后...【详细内容】
2021-12-17  Mason程    Tags:VUE   点击:(14)  评论:(0)  加入收藏
什么是性能调优?(what) 为什么需要性能调优?(why) 什么时候需要性能调优?(when) 什么地方需要性能调优?(where) 什么时候来进行性能调优?(who) 怎么样进行性能调优?(How) 硬件配...【详细内容】
2021-12-16  软件测试小p    Tags:性能调优   点击:(20)  评论:(0)  加入收藏
Tasker 是一款适用于 Android 设备的高级自动化应用,它可以通过脚本让重复性的操作自动运行,提高效率。 不知道从哪里听说的抖音 app 会导致 OLED 屏幕烧屏。于是就现学现卖,自...【详细内容】
2021-12-15  ITBang    Tags:抖音防烧屏   点击:(25)  评论:(0)  加入收藏
11 月 23 日,Rust Moderation Team(审核团队)在 GitHub 上发布了辞职公告,即刻生效。根据公告,审核团队集体辞职是为了抗议 Rust 核心团队(Core team)在执行社区行为准则和标准上...【详细内容】
2021-12-15  InfoQ    Tags:Rust   点击:(25)  评论:(0)  加入收藏
相关文章
    无相关信息
最新更新
栏目热门
栏目头条