统一用户中心详细设计方案

上传人:cl****1 文档编号:488256501 上传时间:2024-01-18 格式:DOC 页数:33 大小:878KB
返回 下载 相关 举报
统一用户中心详细设计方案_第1页
第1页 / 共33页
统一用户中心详细设计方案_第2页
第2页 / 共33页
统一用户中心详细设计方案_第3页
第3页 / 共33页
统一用户中心详细设计方案_第4页
第4页 / 共33页
统一用户中心详细设计方案_第5页
第5页 / 共33页
点击查看更多>>
资源描述

《统一用户中心详细设计方案》由会员分享,可在线阅读,更多相关《统一用户中心详细设计方案(33页珍藏版)》请在金锄头文库上搜索。

1、统一用户中心详细设计报告制 作 人:日期:2018-01版 本:目录1 系统结构错误!未定义书签。用户中心服务系统(UCS)错误!未定义书签。用户中心管理系统(UMS)错误!未定义书签。门户系统(Portal)错误!未定义书签。 业务子系统接入错误!未定义书签。2用户中心服务系统(UCS)错误!未定义书签。用户中心服务系统安全性要求 错误!未定义书签 系统帐号传递机制 错误!未定义书签。 登录界面错误!未定义书签。 功能说明错误!未定义书签。 单点登录错误!未定义书签。 会话保持错误!未定义书签。 单点退出错误!未定义书签。组织架构同步 错误!未定义书签。 消息推送错误!未定义书签。 数据结构

2、错误!未定义书签。表清单 错误!未定义书签。T_COMPANY 公司表错误!未定义书签。T_DEPT 部门表错误!未定义书签。T_EMPL 员工表错误!未定义书签。T_USER 用户表错误!未定义书签。T_DICTIONARY 字典表 错误!未定义书签。 T_ATTACHMENT 附件表 错误!未定义书签。UC_ACCOUNT 登录帐号表错误!未定义书签。UC_APP 业务系统表错误!未定义书签。UC_BUTTON 业务系统资源表 错误!未定义书签。UC_DATA 业务系统数据表错误!未定义书签。UC_MENU 业务系统菜单表错误!未定义书签。UC_ROLE 业务系统角色表错误!未定义书签。U

3、C_ROLE_COMPANY 角色公司关联表错误!未定义书签。UC_ROLE_BUTTON 角色资源关联表 错误!未定义书签。UC_ROLE_DATA 角色数据关联表 错误!未定义书签。UC_ROLE_MENU 角色菜单关联表错误!未定义书签。UC_ROLE_EMPL 角色员工关联表错误!未定义书签。用户中心提供的接口错误!未定义书签。通用接口调用方式 错误!未定义书签。登录 错误!未定义书签。ticket 校验 错误!未定义书签。 保持用户登录状态 错误!未定义书签。单点退出错误!未定义书签。获取页面统一样式 错误!未定义书签。检查帐号是否可用 错误!未定义书签。 用户修改密码 错误!未定义

4、书签。忘记密码错误!未定义书签。用户注册错误!未定义书签。用户修改错误!未定义书签。根据 AccessToken 获取用户信息 错误!未定义书签 根据组织架构id获取用户信息错误!未定义书签。查询所有用户信息 错误!未定义书签。根据用户id查询用户权限错误!未定义书签。 根据AccessToken查询用户权限 错误!未定义书签。 获取组织机构信息 错误!未定义书签。业务子系统需要实现的接口 错误!未定义书签。用户退出通知错误!未定义书签。用户信息变更通知 错误!未定义书签。 组织架构信息变更通知 错误!未定义书签。3用户中心管理系统(UMS) 错误!未定义书签。 应用项目管理 错误!未定义书签

5、。 基本信息管理 错误!未定义书签。 菜单管理错误!未定义书签。数据项管理 错误!未定义书签。 资源项管理 错误!未定义书签。 角色管理错误!未定义书签。角色权限管理 错误!未定义书签。企业管理错误!未定义书签。 企业列表错误!未定义书签。 企业信息维护 错误!未定义书签。部门管理错误!未定义书签。 部门列表错误!未定义书签。 部门编辑错误!未定义书签。供应商内部权限管理错误!未定义书签。角色列表错误!未定义书签。角色权限关联 错误!未定义书签。员工管理错误!未定义书签。 员工列表错误!未定义书签。 员工删除错误!未定义书签。 修改密码错误!未定义书签。 用户锁定错误!未定义书签。 员工编辑错

6、误!未定义书签。 角色授予错误!未定义书签。4门户系统(Portal)错误!未定义书签。用户登录错误!未定义书签。 登录页面错误!未定义书签。 单点登录错误!未定义书签。 会话保持错误!未定义书签。 单点退出错误!未定义书签。 用户主页错误!未定义书签。主页界面错误!未定义书签。 导航菜单错误!未定义书签。 用户注册错误!未定义书签。 个人信息管理 错误!未定义书签。 页面集成方式 错误!未定义书签。 平台服务集成 错误!未定义书签。 消息服务集成 错误!未定义书签。5 微信服务号接入 错误 !未定义书签。 微信绑定错误!未定义书签。微信消息推送 错误!未定义书签。6 业务子系统接入 错误 !

7、未定义书签。 操作流程错误!未定义书签。需要实现的接口错误!未定义书签。单点登录错误!未定义书签。 会话保持错误!未定义书签。 单点退出错误!未定义书签。组织架构、用户同步错误!未定义书签。菜单权限错误!未定义书签。 数据权限错误!未定义书签。 资源权限错误!未定义书签。 消息通知错误!未定义书签。针对Java应用环境的封装错误!未定义书签。主要功能错误!未定义书签。过滤器配置说明错误!未定义书签。单机环境配置 错误!未定义书签。 分布式环境配置错误!未定义书签。系统结构统一集成版务用户臟数据层LDAP用户數理权眩強库各种应用系编用户中心服务系统(UCS)提供平台登录界面;提供单点登录、单点退

8、出、会话保持服务,并在传统CAS服务的功能上增加用户角色权限 控制;提供第三方应用接入相关接口;提供用户、组织机构、权限相关接口;提供提醒消息服务的集成,允许业务子系统存储提醒消息,以及同步业务子系统自有消息模 块中的消息用户中心管理系统(UMS)统一用户管理使用统一身份认证平台的所有业务应用系统的全部用户,用户身份信息支持LDAP和数据库 的同时存储。统一角色管理管理统一身份认证平台本身和平台中所有应用系统中需要使用到的角色信息,系统通过用 户、角色、权限机制,以及角色、用户、权限批量处理机制,极大地方便了用户的权限分 配。统一应用管理管理纳入统一身份认证平台的各应用系统的应用功能点和应用权

9、限。统一授权管理实现用户与角色、角色与功能的对应管理,实现菜单权限、数据权限、资源权限等多种权限 分发管理。同时,实现权限策略的定制和调用,便于实现与应用流程的紧密结合。门户系统(Portal)平台主页,按角色权限提供平台整合的所有资源的入口; 提供用户自身基本信息查看与维护功能; 服务申请审批通过之后通知用户中心服务系统实现消息通知的接入; 实现微信账号绑定,微信消息推送;业务子系统接入 实现单点登录、单点退出、会话保持的接入; 用户信息实时或定时从用户中心服务系统同步; 实现菜单权限控制接入;实现数据权限控制接入;实现资源权限控制接入; 实现消息中心接入;用户中心服务系统(UCS)平台SS

10、O单点登录基于标准CAS认证流程,并优化超时验证流程,增加用户权限信息。 用户中心服务系统安全性要求用户中心服务系统可以使用HTTPS方式提供服务业务系统与认证服务器之间接口调用采用参数密钥校验系统帐号传递机制在用户访问应用系统之前,由统一身份认证平台生成一次性的访问Ticket票据,并将Ticket 提交给应用系统,应用系统请求统一身份认证平台验证Ticket有效性,之后返回认证结果和 用户身份信息给应用系统。应用系统根据验证结果确认用户身份,并分配用户权限。 Ticket默认有效时间5分钟,Ticket使用一次之后自动失效。登录界面 用户中心服务系统提供全平台唯一的登录界面 已经登录的用户

11、访问登录页面将自动跳转到平台首页,不允许一个浏览器在未退出时登录另 一个账户。功能说明单点登录用户访问业务系统如果业务系统 session 或登录缓存中判断用户没有登录,则控制客户端浏览器跳转到用户中 心服务系统(UCS)的统一登录页面;如果业务系统已经登录,则判断是否到达需要发送保持用户登录状态心跳包的时间,向认证 服务器用户状态保持接口发送消息;同时,业务服务器处理自有业务,响应用户。用户在用户中心服务系统登录完毕,系统记录登录信息并将浏览器跳转到业务系统服务器回 跳页面,并带上url参数ticket票据业务服务器接收ticket参数向用户中心服务系统验证ticket合法性并获取用户信息和

12、权限信 息业务系统获取到用户信息,将登录信息记录session或登录缓存,标识已经登录,并根据返 回的权限信息检验用户是否有操作权限;验证通过则执行相应业务操作会话保持用户登录成功之后,被访问的业务系统需要在当前用户有访问请求时(在线状态)每间隔一 段时间(默认3分钟)向用户中心服务系统提交用户在线状态信息。保证认证服务中心能够 感知到用户当前的活动状态。认证服务中心在一定时间(默认30 分钟)内没有检测到用户的活动信息则判定用户状态为 下线。将注销用户登录状态并通知所有业务系统注销该用户的登录状态。单点退出与单点登录相对应,单点退出功能可以解决“单点登录”功能在方便用户的同时留下的安全 隐患

13、,用户在平台中主动下线或超时下线时,统一身份认证平台会向业务系统发起用户下线 通知,告知业务系统,某用户已经下线,请销毁相关Session会话。组织架构同步用户在门户系统注册,注册数据通过接口保存到用户中心服务系统;全量同步 用户中心服务系统开通组织架构全量同步接口,提供给实时性要求不太高的子系统使用; 实时增量同步 在用户注册、信息变更、服务申请状态变化、删除等操作之后用户中心服务系统主动通知各 个子系统变更的用户数据,提供给实时性要求高的子系统使用;消息推送 监听消息服务器中的消息数据,将各个子系统通过消息中心发出的通知消息推送给绑定的微 信账号。数据结构表清单名称注释T COMPANY公

14、司表T DEPT部门表T EMPL员工信息T USER用户信息DICTIONARY字典表ATTACHMENT附件表UC ACCOUNT登录账号表UC APP业务系统UC BUTTON资源表UC DATA数据表UC MENU菜单表UC ROLE角色表UC ROLE COMPANY角色公司关联表UC ROLE BUTTON角色资源关联表UC ROLE DATA角色数据关联表UC ROLE EMPL角色员工关联表UC ROLE MENU角色菜单关联表T COMPANY公司表名称类型主键外键必填注释COMPANY IDvarchar(50)TRUETRUE公司idPARENT IDvarchar(50)父idCOMPANY NAMEvarchar(200)公司名称COMPANY CODEvarchar(200)公司编码CREATE TIMEdatetime创建时间ZIP CODEvarchar(50)公司邮编ADDRESSvarchar(200)公司地址EMAILvarchar(50)公司邮箱WEB SITEvarchar

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 建筑资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号