大家好,我是陈哈哈。单点登录SSO的出现是为了解决众多企业面临的痛点,场景即用户需要登录N个程序或系统,每个程序与系统都有不同的用户名和密码。在企业发展初期,可能仅仅有几个程序时,管理账户和密码不是一件难事。但是发展到有数十、百、千计的应用程序时,纵然是千手观音也是异常困难,毕竟脑子不是多线程。 本文将从统一认证中的
认证与授权
、SSO单点登录
、四种安全认证协议
、四种认证协议比较
几个方面展开聊聊,希望对你有所收货。
投稿素材:富贵人家的猫
作者:二凝
一、认证与授权
在开发的过程中,常常听说认证(Authentication)和授权(Authorization),它们的缩写都为auth,所以非常容易混淆。