• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 新聞 > 國際 >
     首頁 > 新聞 > 國際 >

    BuzzFeed開源SSO認(rèn)證代理、為多網(wǎng)站提供單一登入服務(wù)

    2018-08-27 10:42:18   作者:   來源:CTI論壇   評(píng)論:0  點(diǎn)擊:


      多站點(diǎn)的登入服務(wù)不只為開發(fā)營運(yùn)人員,帶來維護(hù)登入功能的困擾,應(yīng)用程式使用者在使用不同服務(wù)時(shí),也需要?dú)v經(jīng)重復(fù)登入的繁瑣程序,而BuzzFeed自行開發(fā)的單一登入認(rèn)證代理SSO則能解決這些問題。
      媒體BuzzFeed開源其受Google身份識(shí)別代理(Identity Aware Proxy)啟發(fā)所發(fā)展的單一登入認(rèn)證代理(Single-Sign-On Authentication Proxy,SSO),以支援員工全球化的工作模式,為旗下多應(yīng)用程式網(wǎng)站提供單一登入服務(wù)。
      由於BuzzFeed的軟件生態(tài)系由數(shù)百個(gè)互相交互的微服務(wù)組成,部分這些應(yīng)用程式會(huì)在網(wǎng)絡(luò)上公開,有權(quán)限的人才可登入使用。BuzzFeed提到,由於全球員工成長,將工具曝露在網(wǎng)絡(luò)上,供內(nèi)部員工使用的需求明顯成長,因此安全方便的身分認(rèn)證需求也跟著增加。
      為了建立真實(shí)單一來源的身分,BuzzFeed過去使用了Bitly的開源Oauth2_proxy服務(wù),這個(gè)反向代理使用第三方包括Google或是GitHub等OAuth2供應(yīng)商服務(wù)來認(rèn)證并授權(quán)請(qǐng)求,BuzzFeed以O(shè)auth2_proxy加速應(yīng)用程式的開發(fā),讓開發(fā)人員不需要每次建置服務(wù),都要重新實(shí)作身分驗(yàn)證功能。過去有一段時(shí)間BuzzFeed大量的使用Oauth2_proxy解決方案,但是隨著服務(wù)成長,發(fā)現(xiàn)可擴(kuò)展程度不如預(yù)期發(fā)展。
      BuzzFeed提到,對(duì)營運(yùn)商來說,要管理爆炸成長的樣板授權(quán)代理服務(wù)非常的困難,身分驗(yàn)證功能的關(guān)鍵安全性修復(fù)程序,需要進(jìn)行超過百次的補(bǔ)丁和部署,因?yàn)槊恳粋(gè)受保護(hù)的微服務(wù)都有自己認(rèn)證代理服務(wù),使得控制這些服務(wù)存取,成為一項(xiàng)很大的挑戰(zhàn)。而可擴(kuò)展性也不是只有系統(tǒng)營運(yùn)和開發(fā)會(huì)遇到,對(duì)終端用戶也會(huì)造成困擾,這些用戶需要單獨(dú)登入每個(gè)應(yīng)用程式,讓工作流程過於繁瑣,而且也養(yǎng)成盲目點(diǎn)擊OAuth2登錄流程的壞習(xí)慣,員工容易遭受釣魚攻擊。
      BuzzFeed自行開發(fā)了SSO來解決這個(gè)問題,現(xiàn)在使用者只要登錄一次,就能夠授權(quán)存取所有的應(yīng)用程式。SSO由sso-auth以及sso-proxy兩個(gè)部分組成,分別執(zhí)行巢狀授權(quán)流程以及代理請(qǐng)求,sso-auth是一個(gè)中央授權(quán)服務(wù),可以直接透過第三方服務(wù)完成OAuth流程。sso-proxy則能確保所有請(qǐng)求都經(jīng)過授權(quán),才將使用者請(qǐng)求導(dǎo)至上游服務(wù)。
      用戶第一次登入受SSO保護(hù)的網(wǎng)站時(shí),會(huì)被轉(zhuǎn)址到sso-auth進(jìn)行認(rèn)證,當(dāng)用戶存取另一個(gè)受SSO保護(hù)的網(wǎng)站時(shí),瀏覽器會(huì)先被轉(zhuǎn)址到sso-auth,由於身分已經(jīng)過驗(yàn)證,便會(huì)進(jìn)行自動(dòng)登入,接著被導(dǎo)向sso-proxy。SSO不只讓員工登入應(yīng)用程式變得更容易,而且現(xiàn)在開發(fā)人員維護(hù)身分驗(yàn)證服務(wù)的安全性也更輕松,只需要修復(fù)一個(gè)地方就可以了。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

    相關(guān)閱讀:

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 武鸣县| 布尔津县| 博乐市| 凉城县| 盐津县| 大方县| 高唐县| 西畴县| 浙江省| 金门县| 同德县| 华蓥市| 延寿县| 吴忠市| 罗城| 昌都县| 浮梁县| 淳安县| 儋州市| 济阳县| 瓮安县| 营口市| 咸丰县| 思南县| 福建省| 泊头市| 松阳县| 邵东县| 克什克腾旗| 石嘴山市| 安岳县| 洛扎县| 库尔勒市| 化德县| 枝江市| 庐江县| 江口县| 板桥市| 奉节县| 定襄县| 遂宁市| http://444 http://444 http://444 http://444 http://444 http://444