Кросс-сайтовая авторизация/Перенос пользователей
Кросс-сайтовая авторизация/Перенос пользователей
Кросс-сайтовая (межсайтовая авторизация, SSO) авторизация это механизм позволяющих пользователям с одного ресурса(сайта) переходить на другие с сохранением авторизации и учетной записи.
Это является необходимым в случае если Вы например имеете множество сайтов для разных регионов, и желаете чтобы пользователь не регистрировался на каждом из них, а использовал свою учетную запись с одного из сайтов на всех.
Также удобно использовать такой механизм в случае если Вы например используете провайдера внешней авторизации, и не хотите (или не имеете возможности) подключать провайдера ко всем сайтам. Схожая задача была поставлена перед нами: Реализовать авторизацию через ЕСИА на всех подведомственных сайтах, учитывая что только основной был подключен к ЕСИА, и авторизацию следовало проводить сквозь него.
Данных механизм в настоящий момент используется повсеместно, например для пользования всеми сервисами компании google(gmail,youtube,..) Вы авторизуетесь лишь единожды.
Вашим пользователям больше не придется регистрироваться и авторизоваться на каждом из Ваших сайтов!
Разработанный модуль обладает функциями:
<*>Ведения списка ресурсов(клиентов) имеющих доступ к кросс-сайтовой авторизации;
<*>индивидуальные секретные ключи для каждого ресурса(клиента);
<*>передача ресурсам(клиентам) только необходимых полей;
<*>прозрачная авторизация – если пользователь уже авторизован на другом ресурсе(основном сайте) то он автоматически авторизуется на всех других ресурсах(клиентах). Отключаемая функция;
<*>логгирование доступов.
Персональные рекомендации