XXL-JOB 正在角逐 「2018年度最受歡迎中國開源軟件」,期待您寶貴的一票!
投票連接html
Release Notes
- 一、Redis配置方式加強,支持自定義DB、密碼、IP、PORT等等;;
- 二、Token接入方式;除了常規Cookie方式外,新增Token接入方式,並提供Sample項目;
- 三、登陸態自動延期:支持自定義登陸態有效期窗口,默認24H,當登陸態有效期窗口過半時,自動順延一個週期;
- 四、"記住密碼" 功能優化:未記住密碼時,關閉瀏覽器則登陸態失效;記住密碼時,登陸態自動延期,在自定義延期時間的基礎上,原則上能夠無限延期;
- 五、sessionId數據結構優化,進一步提高暴露破解難度;
- 六、認證數據存儲結構調整,避免登錄信息存儲冗餘;
- 七、認證中心用戶登陸校驗改成Mock數據方式,取消對DB強依賴,下降部署難度;
- 八、Client端依賴Core包,slf4j依賴優化,移除log4j強依賴;
- 九、Ajax請求未登陸處理邏輯優化,返回JSON格式提示數據;
- 十、項目結構梳理,清理冗餘依賴,升級多項依賴版本至較近版本;
- 十一、路徑排除:新增自定義屬性 "excludedPaths",容許設置多個,且支持Ant表達式。用於排除SSO客戶端不須要過濾的路徑
《分佈式單點登陸框架XXL-SSO》
XXL-SSO 是一個分佈式單點登陸框架。只須要登陸一次就能夠訪問全部相互信任的應用系統。
擁有"輕量級、分佈式、跨域、Cookie+Token均支持、Web+APP均支持"等特性;。現已開放源代碼,開箱即用。跨域
特性
- 一、簡潔:API直觀簡潔,可快速上手;
- 二、輕量級:環境依賴小,部署與接入成本較低;
- 三、單點登陸:只須要登陸一次就能夠訪問全部相互信任的應用系統。
- 四、分佈式:接入SSO認證中心的應用,支持分佈式部署;
- 五、HA:Server端與Client端,均支持集羣部署,提升系統可用性;
- 六、跨域:支持跨域應用接入SSO認證中心;
- 七、Cookie+Token均支持:支持基於Cookie和基於Token兩種接入方式,並均提供Sample項目;
- 八、Web+APP均支持:支持Web和APP接入;
- 九、實時性:系統登錄、註銷狀態,所有Server與Client端實時共享;
- 十、CS結構:基於CS結構,包括Server"認證中心"與Client"受保護應用";
- 十一、記住密碼:未記住密碼時,關閉瀏覽器則登陸態失效;記住密碼時,支持登陸態自動延期,在自定義延期時間的基礎上,原則上能夠無限延期;
- 十二、路徑排除:支持自定義多個排除路徑,支持Ant表達式。用於排除SSO客戶端不須要過濾的路徑;
文檔地址
技術交流