検索

Single Sign-On (SSO) Made Easy

シングル サインオン (SSO) とは何ですか?

フロントエンド シングル サインオン (SSO) は、ユーザーが単一セットのログイン認証情報を使用して複数のアプリケーションまたは Web サイトにアクセスできるようにするユーザー認証および認可方法であり、ログインと登録の繰り返しを排除します。 これにより、ユーザー エクスペリエンスが向上し、メンテナンス コストが削減され、セキュリティが強化されます。

シングル サインオン ソリューションの実装

フロントエンド SSO の実装には、いくつかの重要なアプローチが存在します。

この広く使用されている方法は、ブラウザの Cookie メカニズムを利用します。 中央認証ページ (ページ A など) への最初のログイン時に、ユーザー データと有効期限を含む暗号化された Cookie が作成されます。 Cookie のドメインはトップレベル ドメイン (example.com など) に設定され、そのドメイン内のアプリケーション間で共有できるようになります (a.example.com、b.example.com など)。その後、他のアプリケーションにアクセスすると、この Cookie がチェックされます。存在する場合、ユーザーは自動的にログインします。それ以外の場合は、認証ページへのリダイレクトが発生します。 シンプルではありますが、このアプローチは同じドメインのアプリケーションに限定されており、クロスドメインの課題に直面しており、Cookie のサイズと量にも制限があります。

例: Cookie の設定と取得。

Cookie の設定 (ページ A):

// Generate an encrypted cookie value
const encryptedValue = encrypt(userinfo);

// Set the cookie
document.cookie = `sso_token=${encryptedValue};domain=.example.com;path=/;max-age=86400;`;

Cookie の取得と使用 (ページ B):

// Retrieve the cookie
const cookieValue = document.cookie
  .split(';')
  .find((cookie) => cookie.trim().startsWith('sso_token='))
  .split('=')[1];

// Decrypt the cookie
const userinfo = decrypt(cookieValue);

// Log in directly
login(userinfo);

トークンベースの SSO

このステートレスな方法には、認証センターでのログイン成功時に暗号化されたトークン (ユーザー情報と有効期限が含まれる) が生成されます。このトークンはクライアント側 (localStorage または sessionStorage) に保存されます。 後続のアプリケーション アクセスではトークンが検証されます。有効なトークンは直接アクセスを許可しますが、無効なトークンは認証センターにリダイレクトします。 トークンベースの SSO はクロスドメイン機能をサポートし、Cookie の制限を回避しますが、追加のストレージとネットワークのオーバーヘッドが必要となり、トークンが危険にさらされた場合にはセキュリティ上のリスクが生じます。

例: トークンの保存と検証。

トークンの保存 (ページ A):

// Generate the token value
const token = generateToken(userinfo);

// Store the token
localStorage.setItem('sso_token', token);

トークンの取得と使用 (他のページ):

// Retrieve the token
const token = localStorage.getItem('sso_token');

// Validate the token
const userinfo = verifyToken(token);

// Log in directly
login(userinfo);

OAuth 2.0 ベースの SSO

この方法では、OAuth 2.0 の認証コード フローを利用します。 最初のログインにより、認証センターへのリクエストがトリガーされ、認証コードが返され、アプリケーションのコールバック URL にリダイレクトされます。 アプリケーションは、このコードを、クライアント側に保存されたアクセス トークンとリフレッシュ トークン (ユーザー データと有効期限を含む) と交換します。 後続のアプリケーション アクセスでは、有効なアクセス トークンが存在するかどうかがチェックされ、見つかった場合は自動的にログインし、そうでない場合は認証センターにリダイレクトされます。 OAuth 2.0 標準に準拠し、さまざまなクライアント タイプ (Web、モバイル、デスクトップ) をサポートしていますが、より複雑であり、複数のリクエストとリダイレクトが必要です。

例: 認証コード フロー。

認可リクエストの送信 (ページ A):

// Generate an encrypted cookie value
const encryptedValue = encrypt(userinfo);

// Set the cookie
document.cookie = `sso_token=${encryptedValue};domain=.example.com;path=/;max-age=86400;`;

コールバックの処理 (ページ A):

// Retrieve the cookie
const cookieValue = document.cookie
  .split(';')
  .find((cookie) => cookie.trim().startsWith('sso_token='))
  .split('=')[1];

// Decrypt the cookie
const userinfo = decrypt(cookieValue);

// Log in directly
login(userinfo);

Leapcell: プレミア Node.js ホスティング ソリューション

Single Sign-On (SSO) Made Easy

Leapcell は、Web ホスティング、非同期タスク、Redis 用の最先端のサーバーレス プラットフォームであり、以下を提供します。

  • 多言語サポート: Node.js、Python、Go、Rust。
  • 無制限の無料プロジェクト: 使用した分だけ支払います。
  • コスト効率: アイドル料金なしの従量課金制です。
  • 合理化された開発者エクスペリエンス: 直感的な UI、自動化された CI/CD、リアルタイム メトリクス。
  • スケーラブルで高性能: 自動スケーリング、運用オーバーヘッドなし。

ドキュメントを参照して試してみてください!

Single Sign-On (SSO) Made Easy

X でフォローしてください: @LeapcellHQ


詳しくはブログをご覧ください

以上がシングル サインオン (SSO) が簡単にの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
JavaScriptの役割:WebをインタラクティブでダイナミックにするJavaScriptの役割:WebをインタラクティブでダイナミックにするApr 24, 2025 am 12:12 AM

JavaScriptは、Webページのインタラクティブ性とダイナミズムを向上させるため、現代のWebサイトの中心にあります。 1)ページを更新せずにコンテンツを変更できます。2)Domapiを介してWebページを操作する、3)アニメーションやドラッグアンドドロップなどの複雑なインタラクティブ効果、4)ユーザーエクスペリエンスを改善するためのパフォーマンスとベストプラクティスを最適化します。

CおよびJavaScript:接続が説明しましたCおよびJavaScript:接続が説明しましたApr 23, 2025 am 12:07 AM

CおよびJavaScriptは、WebAssemblyを介して相互運用性を実現します。 1)CコードはWebAssemblyモジュールにコンパイルされ、JavaScript環境に導入され、コンピューティングパワーが強化されます。 2)ゲーム開発では、Cは物理エンジンとグラフィックスレンダリングを処理し、JavaScriptはゲームロジックとユーザーインターフェイスを担当します。

Webサイトからアプリまで:JavaScriptの多様なアプリケーションWebサイトからアプリまで:JavaScriptの多様なアプリケーションApr 22, 2025 am 12:02 AM

JavaScriptは、Webサイト、モバイルアプリケーション、デスクトップアプリケーション、サーバー側のプログラミングで広く使用されています。 1)Webサイト開発では、JavaScriptはHTMLおよびCSSと一緒にDOMを運用して、JQueryやReactなどのフレームワークをサポートします。 2)ReactNativeおよびIonicを通じて、JavaScriptはクロスプラットフォームモバイルアプリケーションを開発するために使用されます。 3)電子フレームワークにより、JavaScriptはデスクトップアプリケーションを構築できます。 4)node.jsを使用すると、JavaScriptがサーバー側で実行され、高い並行リクエストをサポートします。

Python vs. JavaScript:ユースケースとアプリケーションと比較されますPython vs. JavaScript:ユースケースとアプリケーションと比較されますApr 21, 2025 am 12:01 AM

Pythonはデータサイエンスと自動化により適していますが、JavaScriptはフロントエンドとフルスタックの開発により適しています。 1. Pythonは、データ処理とモデリングのためにNumpyやPandasなどのライブラリを使用して、データサイエンスと機械学習でうまく機能します。 2。Pythonは、自動化とスクリプトにおいて簡潔で効率的です。 3. JavaScriptはフロントエンド開発に不可欠であり、動的なWebページと単一ページアプリケーションの構築に使用されます。 4. JavaScriptは、node.jsを通じてバックエンド開発において役割を果たし、フルスタック開発をサポートします。

JavaScript通訳者とコンパイラにおけるC/Cの役割JavaScript通訳者とコンパイラにおけるC/Cの役割Apr 20, 2025 am 12:01 AM

CとCは、主に通訳者とJITコンパイラを実装するために使用されるJavaScriptエンジンで重要な役割を果たします。 1)cは、JavaScriptソースコードを解析し、抽象的な構文ツリーを生成するために使用されます。 2)Cは、Bytecodeの生成と実行を担当します。 3)Cは、JITコンパイラを実装し、実行時にホットスポットコードを最適化およびコンパイルし、JavaScriptの実行効率を大幅に改善します。

JavaScript in Action:実際の例とプロジェクトJavaScript in Action:実際の例とプロジェクトApr 19, 2025 am 12:13 AM

現実世界でのJavaScriptのアプリケーションには、フロントエンドとバックエンドの開発が含まれます。 1)DOM操作とイベント処理を含むTODOリストアプリケーションを構築して、フロントエンドアプリケーションを表示します。 2)node.jsを介してRestfulapiを構築し、バックエンドアプリケーションをデモンストレーションします。

JavaScriptとWeb:コア機能とユースケースJavaScriptとWeb:コア機能とユースケースApr 18, 2025 am 12:19 AM

Web開発におけるJavaScriptの主な用途には、クライアントの相互作用、フォーム検証、非同期通信が含まれます。 1)DOM操作による動的なコンテンツの更新とユーザーインタラクション。 2)ユーザーエクスペリエンスを改善するためにデータを提出する前に、クライアントの検証が実行されます。 3)サーバーとのリフレッシュレス通信は、AJAXテクノロジーを通じて達成されます。

JavaScriptエンジンの理解:実装の詳細JavaScriptエンジンの理解:実装の詳細Apr 17, 2025 am 12:05 AM

JavaScriptエンジンが内部的にどのように機能するかを理解することは、開発者にとってより効率的なコードの作成とパフォーマンスのボトルネックと最適化戦略の理解に役立つためです。 1)エンジンのワークフローには、3つの段階が含まれます。解析、コンパイル、実行。 2)実行プロセス中、エンジンはインラインキャッシュや非表示クラスなどの動的最適化を実行します。 3)ベストプラクティスには、グローバル変数の避け、ループの最適化、constとletsの使用、閉鎖の過度の使用の回避が含まれます。

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

VSCode Windows 64 ビットのダウンロード

VSCode Windows 64 ビットのダウンロード

Microsoft によって発売された無料で強力な IDE エディター

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境

MantisBT

MantisBT

Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

mPDF

mPDF

mPDF は、UTF-8 でエンコードされた HTML から PDF ファイルを生成できる PHP ライブラリです。オリジナルの作者である Ian Back は、Web サイトから「オンザフライ」で PDF ファイルを出力し、さまざまな言語を処理するために mPDF を作成しました。 HTML2FPDF などのオリジナルのスクリプトよりも遅く、Unicode フォントを使用すると生成されるファイルが大きくなりますが、CSS スタイルなどをサポートし、多くの機能強化が施されています。 RTL (アラビア語とヘブライ語) や CJK (中国語、日本語、韓国語) を含むほぼすべての言語をサポートします。ネストされたブロックレベル要素 (P、DIV など) をサポートします。