單點登錄平臺管理軟件~系統(tǒng)設(shè)計文檔_第1頁
單點登錄平臺管理軟件~系統(tǒng)設(shè)計文檔_第2頁
單點登錄平臺管理軟件~系統(tǒng)設(shè)計文檔_第3頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、單點登錄平臺管理軟件 設(shè)計方案目錄一、 工程概述1二、 工程目標1三、 必要性分析1四、定義2五、 工程需求31. 概述32. 功能需求分析42.1.系統(tǒng)實現(xiàn)構(gòu)造圖522.系統(tǒng)實現(xiàn)層次構(gòu)造52.3.功能需求624流程邏輯113. 數(shù)據(jù)庫設(shè)計134. 效勞器與成員接口規(guī) 15一、工程概述單點登錄Single Sign On ,簡稱為SSO,它是一個用戶認證 的過程,允許用戶一次性進展認證之后,就訪問系統(tǒng)中不同的應(yīng)用; 而不需要訪問每個應(yīng)用時,都重新輸入密碼。IBM對SSO有一個形象 的解釋“單點登錄、全網(wǎng)漫游它是一個用戶認證的過程,允許用戶 一次性進展認證之后,就訪問系統(tǒng)中不同的應(yīng)用;而不需要訪

2、問每個 應(yīng)用時,都重新輸入密碼。IBM對SSO有一個形象的解釋“單點登錄、 全網(wǎng)漫游。SSO將一個企業(yè)部所有域中的用戶登錄和用戶管理集中到一起, SSC的好處顯而易見。對于部有多種應(yīng)用系統(tǒng)的企業(yè)來說,單點登錄的效果是十清楚顯 的。很多國際上的企業(yè)已經(jīng)將單點登錄作為系統(tǒng)設(shè)計的根本功能之。二、工程目標通過建立與實現(xiàn)sso可以到達以下目標:減少用戶在不同系統(tǒng)中登錄消耗的時間,減少用戶登錄出錯的可 能性。實現(xiàn)平安的同時防止了處理和保存多套系統(tǒng)用戶的認證信息。減少了系統(tǒng)管理員增加、刪除用戶和修改用戶權(quán)限的時間。增加了平安性:系統(tǒng)管理員有了更好的方法管理用戶, 包括可以 通過直接制止和刪除用戶來取消該用戶

3、對所有系統(tǒng)資源的訪問權(quán)限。三、必要性分析鑒于單位運營的多個獨立稱為成員站點,每個都具有自己的身份驗證機制,這樣勢必造成:生活中的一位用戶,如果要以會員的 身份訪問,需要在每個上注冊,并且通過身份驗證后,才能以會員的 身份訪問;即使用戶以同樣的用戶名與密碼在每個上注冊時,雖然可以在防止用戶名與密碼的忘記和混淆方面有一定的作用,但是用戶在某一段時間訪問多個成員站點或在成員站點間跳轉(zhuǎn)時,還是需要用戶登錄后,才能以會員的身份訪問。這樣不僅給用戶帶來了不便,而且 成員為登錄付出了性能的代價;如果所有的成員,能夠?qū)崿F(xiàn)單點登錄,不僅在用戶體驗方面有所 提高,而且真正表達了平臺的一體性。通過這種有機結(jié)合,能更

4、好地 表達公司大平臺,大渠道的理念。同時,這樣做也利于成員的相互促 進與相互宣傳。正是出于上面的兩點,單點登錄系統(tǒng)的開發(fā)是必須的,是迫在眉 睫的。四、定義單點登錄系統(tǒng)提供所有成員的"單一登錄"入口。本系統(tǒng)的實質(zhì) 是含有身份驗證狀態(tài)的變量,在各個成員間共用。單點登錄系統(tǒng),包括認證效勞器(稱Passport 效勞器),成員效勞器。會員:用戶通過Passport效勞器注冊成功后,就具有了會員身 份。單一登錄:會員第一次訪問某個成員時,需要提供用戶名與密碼, 一旦通過Passport效勞器的身份驗證,該會員在一定的時間,訪問 任何成員都不需要再次登錄。Cookie驗證票:含有身份驗

5、證狀態(tài)的變量。由 Passport效勞器 生成,票含有用戶名,簽發(fā)日期時間,過期日期時間和用戶其它數(shù)據(jù)。五、工程需求1. 概述1注冊:a. 成員重定向到Passport效勞器的注冊頁面,并且?guī)в蟹祷豒RL 和成員ID。b. 通過Passport注冊頁面創(chuàng)立會員后,保存會員驗證票到數(shù)據(jù) 庫和passport效勞器所在域cookie中。同時,在成員的數(shù)據(jù)庫上創(chuàng) 立與Passport效勞器數(shù)據(jù)庫中會員的映射關(guān)系。c. 重定向到成員,填寫會員個性信息。d. 保存會員個性信息,并把重定向傳入的驗證票保存到本地cookie和創(chuàng)立Session狀態(tài)變量。2登錄:a、SSO系統(tǒng)要實現(xiàn)各個成員的無縫結(jié)合,只要會

6、員經(jīng)過了認證 效勞器的登錄驗證Passport效勞器,該會員訪問其它任何的時, 都不需要再次登錄。b、會員在第一次登錄時,Passport效勞器驗證身份之后,生成 的cookie驗證票,只需保存到Passport效勞器所在域的cookie中, 不能采用向每個成員所在的域中寫 cookie,防止響應(yīng)時間太長,給會員帶來不友好的瀏覽體驗。同時,把下發(fā)給會員的cookie票保存到Passport效勞器的數(shù)據(jù)庫中,方便驗證方式和會員行為統(tǒng)計的擴展。c、 會員一經(jīng)通過身份驗證,成功登錄了某個成員(假設(shè)為A),需 要利用Session和cookie兩種方式保存會員已經(jīng)登錄的狀態(tài)。d、同一個瀏覽器進程中,會

7、員在 A的頁面間跳轉(zhuǎn)時,只需要根據(jù)Session中的狀態(tài)變量加載登錄框。不需要再與Passport效勞器通信驗證會員的身份。e、會員通過驗證登錄了 A,假設(shè)會員從A跳轉(zhuǎn)或重新翻開瀏覽器 登錄其它成員(假設(shè)B),都需要與Passport效勞器通信驗證會員的 票。但是,這次驗證不要 Passport效勞器與數(shù)據(jù)庫中保存的驗證票 進展比擬驗證,只需要驗證Passport效勞器域中的cookie驗證票據(jù) 有效即可。f、 對于驗證cookie票,能夠?qū)崿F(xiàn)加密和數(shù)字簽名保證cookie 的性,完整性和不可抵賴性。g、假設(shè)果Passport效勞器Down掉后,仍可以直接登錄成員。3)登出、修改密碼、找回密碼

8、和成員間的跳轉(zhuǎn),請查看IPO圖表中相應(yīng)的模塊描述。2. 功能需求分析SSC系統(tǒng)包括注冊、登錄、登出、密碼修改、密碼找回、成員間跳 轉(zhuǎn)與用戶管理模塊。系統(tǒng)機構(gòu)和模塊部處理功能,它主要包括層次構(gòu)造圖和IPO圖兩個局部。層次構(gòu)造圖描述了整個系統(tǒng)的構(gòu)造以及各個模塊之間的關(guān)系;IPO圖那么描述了在某個特定模塊部的輸入I、處理過程P、輸出0思想。2.1.系統(tǒng)實現(xiàn)構(gòu)造圖22 系統(tǒng)實現(xiàn)層次構(gòu)造驗證狀SI管理LI驗證票管理乂會員管理驗證狀態(tài)管理廠會閔注冊會員登錄會員登出票據(jù)加解密及蠟證找回密碼隅站間跳轉(zhuǎn)23 功能需求231. 模塊名稱:會員注冊(1)輸入局部A. 重定向到Passport效勞器,帶有返回URL和

9、成員IDB. 輸入信息:、密碼、區(qū)域暫時沒有使用驗證碼。C. 提交注冊信息,發(fā)出注冊請求。D. 注冊用戶從中獲得驗證碼,利用驗證號激活用戶,此時用戶將成為合法會員。E. 會員個性信息在成員填寫(2)處理描述是否可用的實時檢查,及時提示是否可用這里的可用僅僅是表 示符合的規(guī),并且該沒有被注冊,不表示真正的可用。密碼平安級別實時提示。根據(jù)字符長度、含有字符的種類,計算 平安級別,并實時提示用戶。平安級別分為:太短,差,良,優(yōu)四個 等級。根據(jù)區(qū)域數(shù)據(jù)庫,獲得區(qū)域信息下拉框,結(jié)合會員區(qū)域IP,實現(xiàn)區(qū)域自動篩選,在允許的誤差圍不需手動選擇區(qū)域。建立新會員:(a) 驗證會員提交的注冊信息,假設(shè)合法,把用于

10、激活的驗證碼 發(fā)送到會員測試使用的中。(b) 會員使用驗證碼激活,假設(shè)激活成功,保存會員信息和會員 驗證票到數(shù)據(jù)庫(Passport效勞器數(shù)據(jù)庫),并且驗證票也保存到 cookie中。同時調(diào)用成員的 WebService接口,把剛剛產(chǎn)生的 Passid 保存到成員數(shù)據(jù)庫中建立映射關(guān)系。(c) 重定向到成員。(d) 成員接收數(shù)據(jù),提示會員填寫個性信息,并提交到成員效勞(e) 保存?zhèn)€性信息與接收的會員驗證信息到成員數(shù)據(jù)庫與cookie 中,同時在Session中保存會員已驗證的狀態(tài)信息。 導(dǎo)航會員到某個頁面。(3)輸出局部A. Passort效勞器保存新會員信息和會員驗證票到數(shù)據(jù)庫中。B. 成員W

11、ebService,在成員數(shù)據(jù)庫中添加會員信息,利用Passid 建立與Passport效勞器上會員的映射關(guān)系,并返回操作成功或失敗 狀態(tài)信息。C. 修改成員數(shù)據(jù)庫中會員的個性信息。D. 保存會員驗證票到cookie中,同時保存會員通過驗證的狀態(tài) 至U Session 中。232. 模塊名稱:會員登錄(1) 輸入局部A. 會員第一次登錄時輸入Email和密碼。B. 提交會員信息到Passport效勞器。說明:加載登錄框之前,成員會首先與 Passport效勞器通信, 獲得會員是否已經(jīng)登錄過,根據(jù)狀態(tài)加載登錄框。(2) 處理描述1) 在成員 A含有登錄框頁面的head區(qū),利用vscript sr

12、c二meber_auth.aspx 在頁頭嵌入.aspx 文件成員上的文 件a.頁面首先查看Session中的狀態(tài)變量,如果狀態(tài)變量為 NULL,那么查看cookie中的狀態(tài)變量b.根據(jù)Session與Cookie中狀態(tài)變量的情況,實現(xiàn)與 Passport效勞器上的Web Service通信,確定會員是否已經(jīng)登錄。2)根據(jù)會員登錄與否,加載登錄框。3)如果沒有登錄,顯示會員輸入 Email和密碼的登錄框。4)會員提交信息到Passport效勞器上的 Web Service ,通過驗證后生成cookie票,并返回登錄狀態(tài)值和cookie票到成員。 成員保存登錄狀態(tài)變量與cookie票。說明:會員

13、通過任何一個成員登錄成功后,表示已經(jīng)登錄了所有 的成員。(3)輸出局部根據(jù)登錄狀態(tài)加載登錄框1)在Passport效勞器上創(chuàng)立會員驗證票,保存到數(shù)據(jù)庫與 cookie 中。2)Passport Web Service 返回登錄狀態(tài)值與cookie驗證票到 成員。3)保存會員驗證票到cookie中,同時保存會員通過驗證的狀態(tài)至U Session 中。233. 模塊名稱:會員登出(1)輸入局部1)成員重定向到Passport效勞器的登出頁面,并帶有返回URL, 成員ID和驗證票。(2)處理描述1)在成員A重定向到Passport效勞器,Passport接收cookie 驗證票,并驗證是否合法。2)

14、Passport修改數(shù)據(jù)庫中驗證票使之失效,去除 cookie中的 驗證票。3)重定向到成員,去除cookie中的驗證票和Session中登錄狀 態(tài)變量。4)導(dǎo)航會員到某個頁面。(3)輸出局部1).修改數(shù)據(jù)庫中的驗證票使之失效,并去除 cookie。2)2.重定向到成員。234. 模塊名稱:修改密碼(1)輸入局部1)成員重定向到Passport效勞器找回密碼頁面,并帶有驗證 cookie 票。2)會員輸入Email地址3)提交數(shù)據(jù)4)激活新密碼(將收到一個激活密碼的URL)(2)處理技術(shù)1)在成員A重定向到Passport效勞器,Passport接收cookie 驗證票,并驗證是否合法。2)P

15、assport為會員生成新密碼,并向會員中發(fā)送一個激活密碼的URL3) 激活新密碼4) 使用新的密碼登錄(3)輸出局部1) 為會員生成新密碼,但未激活。2) 2.提示會員收激活新密碼,激活前方可使用24 流程邏輯(1)會員登錄流程圖貝 Uh itUt'Mrifi珂I皚町麗調(diào)叵X嚴円昭男鼻11 rrTPr h3H|»in JE 祺IIRIJ戌射制咕保磺收的驗證 梅井耙己餐怦錄狀霑眾樣 fESnMni1!1(2)會員登出流程圖m fiwiihhki 松艮fit 血曲冏巧 LI尿Shi*訓(xùn)的吹毎吏*(3) 會員修改密碼流程圖lLHK山債naipwl-1沌虢置-止嶽1呻門菰飪砂匹離C

16、ZLJ(4) 會員找回密碼流程圖3. 數(shù)據(jù)庫設(shè)計PassjMember會員表)字段名稱數(shù)據(jù)類型說明備注mPassIDBigi nt會員ID號自增型,PK(主鍵)mNameNvarchar(64)會員名Email作為會員名創(chuàng)立索 引mPwdNvarchar(32)會員密碼數(shù)據(jù)庫中保存MD5!算的結(jié) 果mGBPwdNvarchar(32)會員找回密碼會員找回密碼時,生成的密 碼,會員激活后覆蓋會員密 碼mWakeTi nyi nt會員喚醒當和成員建立映射關(guān)系后, 喚醒該會員mMap WebsiteNvarchar(12會員映射的成員站點建立會員映射關(guān)系的成員8)串mRegDTDatetime會員注

17、冊時間mAreaCodeNvarchar(8)區(qū)域代號mBackNvarchar(64)預(yù)留字段預(yù)留擴展3.12 Member_WebSite成員表)字段名稱數(shù)據(jù)類型說明備注mWeblDint成員ID編號PK(主鍵)mWebNameNvarchar(32)成員名稱mWebURLNvarchar(32)成員URLmWebIPNvarchar(16)成員IPmWebMa nagerNvarchar(16)成員管理員成員故障時,便于維護mWMTelNvarchar(16)成員管理員mBackNvarchar(64)預(yù)留字段預(yù)留擴展會員票據(jù)表)字段名稱數(shù)據(jù)類型說明備注mTicketIDNvarchar

18、(240)驗證票編碼PK(主鍵)mPassIDBigi nt會員ID號FK關(guān)聯(lián) Pass_Membe表 mPassIDissueDTDatetime票簽發(fā)日期時間availDTdatetime票有效日期時間digitalSig nNvarchar(32)票的數(shù)字簽名用于保證票的平安mBackNvarchar(64)預(yù)留字段預(yù)留擴展3.14 Member_SignRecord會員登錄記錄表)字段名稱數(shù)據(jù)類型說明備注IDBigi nt記錄ID號PK(主鍵)mPassIDBigi nt會員ID號FK關(guān)聯(lián) Pass_Membe表 mPassIDsig ninDTDatetime登錄日期時間sig ni

19、n WebIDint登錄ID編號FK(關(guān)聯(lián) Member_WebSite 表)sig noutDTDatetime登出日期時間sig noutWeblDint登出ID編號FK(關(guān)聯(lián) Member_WebSite 表)mBackNvarchar(64)預(yù)留字段預(yù)留擴展4. 效勞器與成員接口規(guī)a. 注冊入口成員入口參數(shù):AppID、成員ID號Redirect Passport 重定向地址;Passport回傳參數(shù):Ticket、cookie驗證票加密串 PassID、會 員ID號、UserName會員名稱(Email)Web Service 通信規(guī):假設(shè)用戶從成員 A重定向到 Passport效勞

20、器注冊會員時,Passport調(diào)用成員 Web Service接口,建立 Passport數(shù)據(jù)庫與A數(shù) 據(jù)庫中會員的關(guān)聯(lián),關(guān)聯(lián)字段為 Pass_Membe表中的mPassIDWeb Service 名稱:pass_user_related所有者:成員調(diào)用者:Passport效勞器輸入?yún)?shù):PassID:字符串,表示會員ID號輸出參數(shù):Flag :布爾型,表示是否成功建立關(guān)聯(lián)b. 登錄接口驗證cookie票WebService規(guī):成員本地域存在cookie驗證票 時,使用的接口。Web Service 名稱:web_ticket_auth所有者:Passport效勞器調(diào)用者:成員輸入?yún)?shù):TicketCode字符串驗證票字符

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論