最近在做一个类似的系统,想做下调研,目前这种访问量较高的互联网应用通常都是用什么协议来做的?

最近在做一个类似的系统,想做下调研,目前这种访问量较高的互联网应用通常都是用什么协议来做的?
1 billlee Oct 31, 2019 并不是吧,大厂们做单点登录的时候还没有 oauth2 呢 |
2 itskingname Oct 31, 2019 via iPhone openID 啊 |
3 jugelizi Oct 31, 2019 via iPhone 你说的单点登录是 sso 一个账号可以在一个公司的不同业务漫游 比如登录 QQ 就自动登录 QQ 音乐 QQ 空间 不是 oauth 那个应该是授权登录 比如用 QQ 账号登录微博 |
5 jorneyr Oct 31, 2019 OAuth 是授权和登录,但不是单点登录。 |
6 IMCA1024 Oct 31, 2019 OAuth2 主要是 以授权码模式作 第三方登录 也有作为登录系统的, 可以以 密码模式 单点登录的话,其实也可以 |
7 dif Oct 31, 2019 CAS |
8 chengran630 Oct 31, 2019 如果说的是 一个地方登陆 其他地方同步登陆 你可以看看 ucenter |
9 sxw11 Oct 31, 2019 除了 OAuth,还有 SAML |
10 Techzero Oct 31, 2019 via Android 对接过华为和腾讯的 to B 业务,基本都有用 CAS |
11 tinybaby365 Oct 31, 2019 古老的 SAML |
12 xh520630 Oct 31, 2019 sso 是 sso,oauth2 是 oauth2 |
13 whoosy Oct 31, 2019 单点登录是授权中心登录后,其他子系统不需要再次登录,基本用的都是 CAS 也就是 ticket 那一套 Oauth 是授权第三方账号登录你的系统 |
14 racecoder00 Oct 31, 2019 前些天刚好用 spring cloud 和 oauth2 撸了一个 sso,一般 oauth2 是用作授权第三方登陆的,但是也可以做个自己的 auth server,所有的 resource server 都用自己的 auth 就是 sso 了。但是依然比较好奇,大厂是怎么搞的 |
15 didiv Oct 31, 2019 个人做的话推荐用 OIDC (OpenID Connect) 阿里系的淘宝、天猫是通过 cookie 跨域传递, 共享 session 的方式 (tbsession 基于 tair) 实现的 谷歌和 YouTube 也是通过 cookie 跨域传递实现的,内部应该也是维护了一个类似于 tbsession 的东西 京东系应该是 CAS, 通过 ticket 传递获取用户信息 |
17 index90 Oct 31, 2019 SSO 和 Oauth 永远混为一谈,再加上各种中文技术博客继续误导…… |
18 sunwei0325 Oct 31, 2019 via iPhone json web token |
19 CoderGeek Oct 31, 2019 cookie 跨域 sso |
20 didiv Oct 31, 2019 @lusyoe session management 组件只是 oidc provider 自身的会话管理,对 Single Sign On 影响不大,对 SIngle Sign Out 有影响。具体的实现参考的话,auth0 就是一个很好的例子。 |
22 Shikyou Jun 24, 2020 这一类实现单点登录的云服务已经很多了,为什么还要自行开发呢? 比如国内的 Authing,还有美国的 Auth0 和 AWS Cognito 都行的(国内由于政策原因用不了)。 用了以后就回不去了,再也无需开发、运维用户系统了。 |
23 wangxiaoaer May 14, 2022 @index90 #17 Oauth2 作为单点登录的一种手段是可以的吧?这种情况下注册应用其实只用到了获取用户信息这个接口。 |