亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > C# > 正文

深入淺析C#中單點登錄的原理和使用

2019-10-29 21:08:58
字體:
來源:轉載
供稿:網友

什么是單點登錄?

我想肯定有一部分人“望文生義”的認為單點登錄就是一個用戶只能在一處登錄,其實這是錯誤的理解(我記得我第一次也是這么理解的)。

單點登錄指的是多個子系統只需要登錄一個,其他系統不需要登錄了(一個瀏覽器內)。一個子系統退出,其他子系統也全部是退出狀態。

如果你還是不明白,我們舉個實際的例子把。比如VEVB武林網首頁:http://www.49028c.com ,和VEVB武林網的文章頻道http://meiwen.vevb.com。這就是兩個系統(不同的域名)。如果你登錄其中一個,另一個也是登錄狀態。如果你退出一個,另一個也是退出狀態了。

那么這是怎么實現的呢?這就是我們今天要分析的問題了。

單點登錄(SSO)原理

首先我們需要一個認證中心(Service),和兩個子系統(Client)。

當瀏覽器第一次訪問Client1時,處于未登錄狀態 -> 302到認證中心(Service) -> 在Service的登錄頁面登錄(寫入Cookie記錄登錄信息) -> 302到Client1(寫入Cookie記錄登錄信息)第二次訪問Client1 -> 讀取Client1中Cookie登錄信息 -> Client1為登錄狀態

第一次訪問Client2 -> 讀取Client2中Cookie中的登錄信息 -> Client2為未登錄狀態 -> 302到在Service(讀取Service中的Cookie為登錄狀態) -> 302到Client2(寫入Cookie記錄登錄信息)

我們發現在訪問Client2的時候,中間時間經過了幾次302重定向,并沒有輸入用戶名密碼去登錄。用戶完全感覺不到,直接就是登錄狀態了。

圖解:


c#,單點登錄

手擼一個SSO

環境:.NET Framework 4.5.2

Service:

/// <summary>/// 登錄/// </summary>/// <param name="name"></param>/// <param name="passWord"></param>/// <param name="backUrl"></param>/// <returns></returns>[HttpPost]public string Login(string name, string passWord, string backUrl){ if (true)//TODO:驗證用戶名密碼登錄 {  //用Session標識會話是登錄狀態  Session["user"] = "XX已經登錄";  //在認證中心 保存客戶端Client的登錄認證碼  TokenIds.Add(Session.SessionID, Guid.NewGuid()); } else//驗證失敗重新登錄 {  return "/Home/Login"; } return backUrl + "?tokenId=" + TokenIds[Session.SessionID];//生成一個tokenId 發放到客戶端}

Client:

public static List<string> Tokens = new List<string>();public async Task<ActionResult> Index(){ var tokenId = Request.QueryString["tokenId"]; //如果tokenId不為空,則是由Service302過來的。 if (tokenId != null) {  using (HttpClient http = new HttpClient())  {   //驗證Tokend是否有效   var isValid = await http.GetStringAsync("http://localhost:8018/Home/TokenIdIsValid?tokenId=" + tokenId);   if (bool.Parse(isValid.ToString()))   {    if (!Tokens.Contains(tokenId))    {     //記錄登錄過的Client (主要是為了可以統一登出)     Tokens.Add(tokenId);    }    Session["token"] = tokenId;   }  } } //判斷是否是登錄狀態 if (Session["token"] == null || !Tokens.Contains(Session["token"].ToString())) {  return Redirect("http://localhost:8018/Home/Verification?backUrl=http://localhost:26756/Home"); } else {  if (Session["token"] != null)   Session["token"] = null; } return View();}

效果圖:


c#,單點登錄

當然,這只是用較少的代碼擼了一個較簡單的SSO。僅用來理解,勿用于實際應用。

IdentityServer4實現SSO

環境:.NET Core 2.0

上面我們手擼了一個SSO,接下來我們看看.NET里的IdentityServer4怎么來使用SSO。

首先建一個IdentityServer4_SSO_Service(MVC項目),再建兩個IdentityServer4_SSO_Client(MVC項目)
在Service項目中用nuget導入IdentityServer4 2.0.2、IdentityServer4.AspNetIdentity 2.0.0、IdentityServer4.EntityFramework 2.0.0
在Client項目中用nuget導入IdentityModel 2.14.0

然后分別設置Service和Client項目啟動端口為 5001(Service)、5002(Client1)、5003(Client2)


c#,單點登錄
在Service中新建一個類Config:

public class Config{   public static IEnumerable<IdentityResource> GetIdentityResources()  {   return new List<IdentityResource>   {    new IdentityResources.OpenId(),    new IdentityResources.Profile(),   };  } public static IEnumerable<ApiResource> GetApiResources() {  return new List<ApiResource>  {   new ApiResource("api1", "My API")  }; } // 可以訪問的客戶端 public static IEnumerable<Client> GetClients()  {      return new List<Client>   {        // OpenID Connect hybrid flow and client credentials client (MVC)    //Client1    new Client    {     ClientId = "mvc1",     ClientName = "MVC Client1",     AllowedGrantTypes = GrantTypes.HybridAndClientCredentials,     RequireConsent = true,     ClientSecrets =     {      new Secret("secret".Sha256())     },     RedirectUris = { "http://localhost:5002/signin-oidc" }, //注意端口5002 是我們修改的Client的端口     PostLogoutRedirectUris = { "http://localhost:5002/signout-callback-oidc" },     AllowedScopes =     {      IdentityServerConstants.StandardScopes.OpenId,      IdentityServerConstants.StandardScopes.Profile,      "api1"     },     AllowOfflineAccess = true    },     //Client2    new Client    {     ClientId = "mvc2",     ClientName = "MVC Client2",     AllowedGrantTypes = GrantTypes.HybridAndClientCredentials,     RequireConsent = true,     ClientSecrets =     {      new Secret("secret".Sha256())     },     RedirectUris = { "http://localhost:5003/signin-oidc" },     PostLogoutRedirectUris = { "http://localhost:5003/signout-callback-oidc" },     AllowedScopes =     {      IdentityServerConstants.StandardScopes.OpenId,      IdentityServerConstants.StandardScopes.Profile,      "api1"     },     AllowOfflineAccess = true    }   };  }}

新增一個ApplicationDbContext類繼承于IdentityDbContext:

public class ApplicationDbContext : IdentityDbContext<IdentityUser>{ public ApplicationDbContext(DbContextOptions<ApplicationDbContext> options)  : base(options) { }  protected override void OnModelCreating(ModelBuilder builder) {  base.OnModelCreating(builder); }}

在文件appsettings.json中配置數據庫連接字符串:

"ConnectionStrings": { "DefaultConnection": "Server=(local);Database=IdentityServer4_Demo;Trusted_Connection=True;MultipleActiveResultSets=true" }

在文件Startup.cs的ConfigureServices方法中增加:

public void ConfigureServices(IServiceCollection services){ services.AddDbContext<ApplicationDbContext>(options =>  options.UseSqlServer(Configuration.GetConnectionString("DefaultConnection"))); //數據庫連接字符串 services.AddIdentity<IdentityUser, IdentityRole>()  .AddEntityFrameworkStores<ApplicationDbContext>()  .AddDefaultTokenProviders(); services.AddMvc(); string connectionString = Configuration.GetConnectionString("DefaultConnection"); var migrationsAssembly = typeof(Startup).GetTypeInfo().Assembly.GetName().Name; services.AddIdentityServer()  .AddDeveloperSigningCredential()  .AddAspNetIdentity<IdentityUser>()   .AddConfigurationStore(options =>  {   options.ConfigureDbContext = builder =>    builder.UseSqlServer(connectionString,     sql => sql.MigrationsAssembly(migrationsAssembly));  })  .AddOperationalStore(options =>  {   options.ConfigureDbContext = builder =>    builder.UseSqlServer(connectionString,     sql => sql.MigrationsAssembly(migrationsAssembly));   options.EnableTokenCleanup = true;   options.TokenCleanupInterval = 30;  });}

并在Startup.cs文件里新增一個方法InitializeDatabase(初始化數據庫):

/// <summary>/// 初始數據庫/// </summary>/// <param name="app"></param>private void InitializeDatabase(IApplicationBuilder app){ using (var serviceScope = app.ApplicationServices.GetService<IServiceScopeFactory>().CreateScope()) {  serviceScope.ServiceProvider.GetRequiredService<ApplicationDbContext>().Database.Migrate();//執行數據庫遷移  serviceScope.ServiceProvider.GetRequiredService<PersistedGrantDbContext>().Database.Migrate();  var context = serviceScope.ServiceProvider.GetRequiredService<ConfigurationDbContext>();  context.Database.Migrate();  if (!context.Clients.Any())  {   foreach (var client in Config.GetClients())//循環添加 我們直接添加的 5002、5003 客戶端   {    context.Clients.Add(client.ToEntity());   }   context.SaveChanges();  }   if (!context.IdentityResources.Any())    {     foreach (var resource in Config.GetIdentityResources())     {      context.IdentityResources.Add(resource.ToEntity());     }     context.SaveChanges();    }   if (!context.ApiResources.Any())    {     foreach (var resource in Config.GetApiResources())     {      context.ApiResources.Add(resource.ToEntity());     }     context.SaveChanges();    } }}

修改Configure方法:

 public void Configure(IApplicationBuilder app, IHostingEnvironment env) {  //初始化數據  InitializeDatabase(app);  if (env.IsDevelopment())  {   app.UseDeveloperExceptionPage();   app.UseBrowserLink();   app.UseDatabaseErrorPage();  }  else  {   app.UseExceptionHandler("/Home/Error");  }  app.UseStaticFiles();  app.UseIdentityServer();  app.UseMvc(routes =>  {   routes.MapRoute(    name: "default",    template: "{controller=Home}/{action=Index}/{id?}");  }); }

然后新建一個AccountController控制器,分別實現注冊、登錄、登出等。

新建一個ConsentController控制器用于Client回調。

然后在Client的Startup.cs類里修改ConfigureServices方法:

public void ConfigureServices(IServiceCollection services){ services.AddMvc(); JwtSecurityTokenHandler.DefaultInboundClaimTypeMap.Clear(); services.AddAuthentication(options => {  options.DefaultScheme = "Cookies";  options.DefaultChallengeScheme = "oidc"; }).AddCookie("Cookies").AddOpenIdConnect("oidc", options => {  options.SignInScheme = "Cookies";  options.Authority = "http://localhost:5001";  options.RequireHttpsMetadata = false;  options.ClientId = "mvc2";  options.ClientSecret = "secret";  options.ResponseType = "code id_token";  options.SaveTokens = true;  options.GetClaimsFromUserInfoEndpoint = true;  options.Scope.Add("api1");  options.Scope.Add("offline_access"); });}

c#,單點登錄

對于Client的身份認證就簡單了:

[Authorize]//身份認證public IActionResult Index(){ return View();}/// <summary>/// 登出/// </summary>/// <returns></returns>public async Task<IActionResult> Logout(){ await HttpContext.SignOutAsync("Cookies"); await HttpContext.SignOutAsync("oidc"); return View("Index");}

效果圖:


c#,單點登錄

源碼地址(demo可配置數據庫連接后直接運行)

https://github.com/zhaopeiym/BlogDemoCode/tree/master/sso(%E5%8D%95%E7%82%B9%E7%99%BB%E5%BD%95)

總結

以上所述是小編給大家介紹的C#中單點登錄的原理和使用,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對VEVB武林網網站的支持!


注:相關教程知識閱讀請移步到c#教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲第一av网站| 一区二区中文字幕| 日韩精品一区二区三区第95| 欧美一区亚洲一区| 日韩中文字幕国产精品| 九九热精品在线| 国产精品美女免费视频| 久久在线精品视频| 97香蕉久久超级碰碰高清版| 欧美日韩中文字幕日韩欧美| 久久综合伊人77777尤物| 欧洲精品久久久| 最新中文字幕亚洲| 国自在线精品视频| 欧美激情啊啊啊| 亚洲美女av网站| 国产精品一区二区电影| 久久久久久com| 蜜月aⅴ免费一区二区三区| 国产精品v片在线观看不卡| 亚洲精品720p| 久久综合久久美利坚合众国| 高清欧美性猛交xxxx| 亚洲自拍偷拍第一页| 日韩欧美在线免费| 亚洲二区在线播放视频| 亚洲国产精品成人av| 久久亚洲欧美日韩精品专区| 影音先锋日韩有码| 欧美成人黑人xx视频免费观看| 国产精品久久久久久av福利| 欧美黄色免费网站| 精品国产一区二区三区久久| 亚洲精品国产精品乱码不99按摩| 91亚洲va在线va天堂va国| 日韩欧美一区二区在线| 国产精品成av人在线视午夜片| 亚洲最大成人在线| 国产精品免费久久久久影院| 5252色成人免费视频| 国产精品欧美激情在线播放| 中文字幕少妇一区二区三区| 欧美日本中文字幕| 伊人久久久久久久久久久| 欧美成人免费va影院高清| 精品国产自在精品国产浪潮| 国产精品美女呻吟| 日韩欧中文字幕| 国产精品免费电影| 欧美裸体xxxx极品少妇软件| 日韩av电影在线播放| 欧美日韩在线影院| 在线性视频日韩欧美| 2021久久精品国产99国产精品| 日韩av在线播放资源| 日日摸夜夜添一区| 亚洲综合社区网| 精品日本美女福利在线观看| 中文字幕日韩电影| 欧美色视频日本版| 亚洲影院色在线观看免费| 一区二区亚洲欧洲国产日韩| 日韩欧美福利视频| 久久精品电影网| 伊人精品在线观看| 国产区精品视频| 91情侣偷在线精品国产| 亚洲精品成a人在线观看| 国产精品一区二区av影院萌芽| 国产成人亚洲综合91| 久久精品精品电影网| 久久久久久久久国产| 久久久视频精品| 日韩视频一区在线| 精品久久久一区二区| 日韩av电影手机在线| 亚洲成色999久久网站| 欧美体内谢she精2性欧美| 国产精品美女主播在线观看纯欲| 色七七影院综合| 久久精品美女视频网站| 久久影院资源网| 亚洲在线视频观看| xxxx欧美18另类的高清| 欧美日韩国产成人在线观看| 精品久久久国产精品999| 国产999精品视频| 欧美激情第99页| 国产亚洲人成a一在线v站| 国产一区香蕉久久| 亚洲精品黄网在线观看| 午夜精品久久久久久久久久久久| 国产色视频一区| 欧美成人精品h版在线观看| 中文字幕精品在线视频| 久青草国产97香蕉在线视频| 国内免费久久久久久久久久久| 日韩欧美在线观看| 久久成人av网站| 久久成人这里只有精品| 日韩欧美第一页| 最好看的2019的中文字幕视频| 国产成人综合av| 日av在线播放中文不卡| 91高潮精品免费porn| 日本精品中文字幕| 91在线视频导航| 亚洲一区二区三区sesese| 欧美色另类天堂2015| 国产成人自拍视频在线观看| 欧美另类极品videosbestfree| 亚洲女人被黑人巨大进入al| 亚洲色图五月天| 精品久久久久久久久久ntr影视| 日本久久久a级免费| 久久久久久这里只有精品| 亚洲欧美日韩区| 另类美女黄大片| 亚洲人成网站777色婷婷| 欧美成人中文字幕| 欧美另类极品videosbest最新版本| 北条麻妃一区二区在线观看| 亚洲欧洲一区二区三区久久| 成人免费看吃奶视频网站| 亚洲成人精品av| 精品香蕉在线观看视频一| 亚洲视频第一页| www.欧美视频| 欧美电影在线观看完整版| 中文字幕欧美专区| 伊人伊人伊人久久| 91av在线国产| 欧美xxxx做受欧美| 中文字幕日本欧美| 国产精品国产三级国产专播精品人| 最近2019免费中文字幕视频三| 国产ts人妖一区二区三区| 国产精品久久久久久久美男| 国产日产欧美精品| 亚洲人成在线观看| 91最新在线免费观看| 免费不卡在线观看av| 性色av一区二区三区免费| 精品国产91久久久| 久久久国产成人精品| 日韩av三级在线观看| 久久久亚洲影院你懂的| 亚洲一区二区免费在线| 国产欧美日韩精品专区| 久久综合久久88| 欧亚精品在线观看| 国产精品美女午夜av| 中文字幕在线精品| 国产精品va在线播放我和闺蜜| 欧美高清在线观看| 精品久久久久久久久久久| 亚洲欧洲日韩国产| 97国产精品人人爽人人做| 激情懂色av一区av二区av| 超碰日本道色综合久久综合| 欧美精品久久久久久久久| 97久久国产精品| 欧美电影《睫毛膏》| 亚洲老头同性xxxxx|