SSO安全简易综述
SSO即Single Sign On,单点登录,只是一个名称,而其下有多种实现方案,比较常见的实现方案为CAS和OAuth,然后基于OAuth又扩展出一个OpenID Connect(OIDC),最近读论文的时候看了些SSO安全,加上之前学过的一点内容,还是总归记录一下。
整篇文章的安全内容基本围绕OAuth,这个是目前研究比较多资料比较多的方向。
基本概念
基本概念只要搞清楚CAS,OAuth和OIDC是个啥就行
这块应该直接贴链接复制粘贴的。
具体过程不详述,多看链接