首頁(yè)技術(shù)文章正文

用戶身份認(rèn)證流程

更新時(shí)間:2020-08-04 來(lái)源:黑馬程序員 瀏覽量:

【1】什么是身份認(rèn)證

身份認(rèn)證,就是判斷一個(gè)用戶是否為合法用戶的處理過(guò)程。最常用的簡(jiǎn)單身份認(rèn)證方式是系統(tǒng)通過(guò)核對(duì)用戶輸入的用戶名和密碼,看其是否與系統(tǒng)中存儲(chǔ)的該用戶的用戶名和密碼一致,來(lái)判斷用戶身份是否正確。例如:密碼登錄,手機(jī)短信驗(yàn)證、三方授權(quán)等

【2】認(rèn)證流程

1596509769431_授權(quán)流程01.jpg

上邊的流程圖中需要理解以下關(guān)鍵對(duì)象:

Subject:主體:訪問(wèn)系統(tǒng)的用戶,主體可以是用戶、程序等,進(jìn)行認(rèn)證的都稱為主體;

Principal:身份信息是主體(subject)進(jìn)行身份認(rèn)證的標(biāo)識(shí),標(biāo)識(shí)必須具有唯一性,如用戶名、手機(jī)號(hào)、郵箱地址等,一個(gè)主體可以有多個(gè)身份,但是必須有一個(gè)主身份(Primary Principal)。

credential:憑證信息:是只有主體自己知道的安全信息,如密碼、證書等。

猜你喜歡:

什么是權(quán)限管理?權(quán)限管理有哪些分類? 
Java高級(jí)軟件工程師課程


分享到:
在線咨詢 我要報(bào)名
和我們?cè)诰€交談!