[发明专利]一种单点登出方法及系统在审
申请号: | 202111014685.1 | 申请日: | 2021-08-31 |
公开(公告)号: | CN113704735A | 公开(公告)日: | 2021-11-26 |
发明(设计)人: | 洪志权;卢山;崔伟成;张志浩 | 申请(专利权)人: | 广州新丝路信息科技有限公司 |
主分类号: | G06F21/41 | 分类号: | G06F21/41;G06F21/44 |
代理公司: | 广东翰锐律师事务所 44442 | 代理人: | 胡厚财 |
地址: | 510000 广东省广州市南沙*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 单点 登出 方法 系统 | ||
本申请公开了一种单点登出方法及系统,用户在一个应用服务中登出后,应用服务对应的应用服务器向统一认证服务器发送服务登出指令,使得统一认证服务器将该用户的登录会话信息删除,并依次调用其他应用服务的登出地址,使得其他应用服务的应用服务器将该用户的登录会话删除,实现各个应用服务同时登出的功能,解决了基于Oauth2协议实现的单点登录功能,由于登出时只登出了当前服务和认证服务器,其他已经通过认证服务器认证的服务没有同时登出,需要等到会话过期才能达到统一登出效果,具有很大的时延,存在着客户体验不友好,安全性也有所降低的技术问题。
技术领域
本申请涉及计算机应用技术领域,尤其涉及一种单点登出方法及系统。
背景技术
随着微服务的流行,企业内各种服务越来越多,因此单点登录变得格外重要。单点登录有CAS、Oauth2等实现方式。有了单点登录的需求,单点登出的需求也就应运而生。
基于Oauth2协议实现的单点登录功能,由于登出时只登出了当前服务和认证服务器,其他已经通过认证服务器认证的服务没有同时登出,需要等到会话过期才能达到统一登出效果,具有很大的时延,存在着客户体验不友好,安全性也有所降低的技术问题。
发明内容
本申请提供了一种单点登出方法及系统,解决了基于Oauth2协议实现的单点登录功能,由于登出时只登出了当前服务和认证服务器,其他已经通过认证服务器认证的服务没有同时登出,需要等到会话过期才能达到统一登出效果,具有很大的时延,存在着客户体验不友好,安全性也有所降低的技术问题。
有鉴于此,本申请第一方面提供了一种单点登出方法,所述方法包括:
S101、用户客户端通过浏览器向应用服务器发送第一服务登出指令,所述第一服务登出指令携带有登出的第一应用服务的信息以及用户的信息;
S102、所述应用服务器根据所述第一服务登出指令,将第一redis缓存中所述第一应用服务的登陆会话信息删除;
S103、所述应用服务器向统一认证服务器发送所述第二服务登出指令,所述第二服务登出指令携带有登出成功的所述第一应用服务的信息以及所述用户的信息;
S104、所述统一认证服务器根据所述第二服务登出指令,将第二redis缓存中所述第一应用服务的登陆会话删除;
S105、所述统一认证服务器携带所述用户的信息调用数据库表中所有其他应用服务的服务登出地址;
S106、所述统一认证服务器根据所述服务登出地址依次调用所有其他应用服务的登出接口,使得所有其他应用服务的应用服务器将第三redis缓存中的所述用户的登陆会话删除。
可选地,所述步骤S101之前还包括:
统一认证服务器在数据库表中维护所有应用服务的服务登出地址。
可选地,所述步骤S106具体包括:
所述统一认证服务器携带所述用户的信息依次调用所有其他应用服务的登出接口;
其他应用服务的应用服务器根据所述第二服务登出指令,将第三redis缓存中的所述用户的登录会话删除。
可选地,所述步骤S106之后还包括:
S107、所述用户的其他应用服务的应用服务器向所述统一认证服务器发送第四服务登出指令,所述第四服务登出指令携带有登出成功的所述用户的其他应用服务的信息。
可选地,所述步骤S107之后还包括:
所述统一认证服务器接收到所述用户的其他应用服务的应用服务器发送的所述第四服务登出指令后,向所述用户客户端发送登出成功指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州新丝路信息科技有限公司,未经广州新丝路信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111014685.1/2.html,转载请声明来源钻瓜专利网。