STS IdP

STS IdP

Higgins安全令牌服务(STS)IdP解决方案是一个可扩充和可适应的解决方案,这个方案实现了OASIS WS-Trust标准并且为在多样方案的部署提供了支持。从依赖方可消费数字身份到要求数据的创建过程。

注:在Higgins项目中,我们有时用“Token Service-令牌服务”,代替通常的“安全令牌服务-STS”叫法

 

版本

适用于1.0及1.1版本

运行实例

一个部署了的运行实例:https://higgins.eclipse.org/TokenService/index.html

 

部署者的角度

下载

下载war.zip,解压,部署 这里

部署

Deploy Token Service 暂时没翻译

开发者的角度

架构

 

Higgins STS部署架构

 

要求数据(Claim Data)既可以在客户端编码以“推”方式到Token Service进而转向到Token Provider,Token Issuer也可以用“拉”方式将要求数据从I-Crad Provider中拉出

这个框架包括:

  1. 核心引擎组件的一个Java实现的和描述组件的插入点的一系列Java接口
  2. 平台特定绑定(platform specific bindings)的一系列java,例如Axis 1.x
  3. 安全令牌扩展的一系列java实现,例如SAML1.1
  4. 一个web应用,可以帮助数字资料的注册和管理

这个框架也需要依赖Higgins Identity Attribute Service (IdAS)身份属性服务和一个或多个Context Providers (CPs)语境提供商。

核心引擎组件可通过API进行配置;典型的调用通过绑定组件 来实现。核心引擎负责安全令牌扩展 和语境提供商的装载和配置,语境提供商在IdAS中注册。当接收到“安全令牌请求-Request Security Token (RST) ”,核心引擎会经由一个IdAs从CP中取回一个数字主题 (digital subjec)。需要注意的是,由于现阶段实现的限制,造成取回数字主题的响应会放置在令牌扩展中。

绑定组件 负责装载和配置核心引擎、接受包含RST的消息(通过SOAP或者其他方式)、对入境消息执行平台特定的处理过程(例如WS-Security, WS-SecurityPolicy, WS-Addressing)、将接收到的消息转换成平台独立的表示(STSRequset)、调用核心引擎去处理请求、将平台独立响应(STSResponse)转换成平台依赖的表示、对出境响应执行平台特定的处理过程,继而将相应返回至请求。需要注意的是,有一些应用可能会直接调用核心引擎,实质上是提供他们自己的绑定组件。

令牌扩展 由句柄类组成,这些可以通过API来进行配置;典型的调用通过核心引擎自己的配置来实现。令牌扩展负责处理接收来的STSRequest消息和生成STSResponse消息。在大多数情况下,核心引擎可以通过扩展自己的配置决定哪一个扩展处理哪一个消息。但是某些情况下,核心引擎可能不能决定哪一个句柄应该处理某个消息,那么句柄可能会被放进序列中来决定哪个应该处理这条消息。

数字主题概要 管理web应用,意在提供一个CP独立途径来管理用户资料。可以创建、修改(添加/删除身份属性)、删除用户资料。此外,Microsoft CardSpace兼容Information Card可能被生成与哪一个数字主题关联(例如用户名/密码,自签名的SAML断言)

以上这些组件作为参照实现的一部分,这些组件中的任何一个都可以被其他实现替换,只要这个实现提供了适当的接口和操作语义。这个参考实现不断发展以能够适应新的需求和部署方案

 

下附以前的架构图

Higgins STS原有架构

 

 

 

原文链接
 

 

采用PyQt5框架与Python编程语言构建图书信息管理平台 本项目基于Python编程环境,结合PyQt5图形界面开发库,设计实现了一套完整的图书信息管理解决方案。该系统主要面向图书馆、书店等机构的日常运营需求,通过模块化设计实现了图书信息的标准化管理流程。 系统架构采用典型的三层设计模式,包含数据存储层、业务逻辑层和用户界面层。数据持久化方案支持SQLite轻量级数据库与MySQL企业级数据库的双重配置选项,通过统一的数据库操作接口实现数据存取隔离。在数据建模方面,设计了包含图书基本信息、读者档案、借阅记录等核心数据实体,各实体间通过主外键约束建立关联关系。 核心功能模块包含六大子系统: 1. 图书编目管理:支持国际标准书号、中国图书馆分类法等专业元数据的规范化著录,提供批量导入与单条录入两种数据采集方式 2. 库存动态监控:实时追踪在架数量、借出状态、预约队列等流通指标,设置库存预警阈值自动提醒补货 3. 读者服务管理:建立完整的读者信用评价体系,记录借阅历史与违规行为,实施差异化借阅权限管理 4. 流通业务处理:涵盖借书登记、归还处理、续借申请、逾期计算等标准业务流程,支持射频识别技术设备集成 5. 统计报表生成:按日/月/年周期自动生成流通统计、热门图书排行、读者活跃度等多维度分析图表 6. 系统维护配置:提供用户权限分级管理、数据备份恢复、操作日志审计等管理功能 在技术实现层面,界面设计遵循Material Design设计规范,采用QSS样式表实现视觉定制化。通过信号槽机制实现前后端数据双向绑定,运用多线程处理技术保障界面响应流畅度。数据验证机制包含前端格式校验与后端业务规则双重保障,关键操作均设有二次确认流程。 该系统适用于中小型图书管理场景,通过可扩展的插件架构支持功能模块的灵活组合。开发过程中特别注重代码的可维护性,采用面向对象编程范式实现高内聚低耦合的组件设计,为后续功能迭代奠定技术基础。 资源来源于网络分享,仅用于学习交流使用,请勿用于商业,如有侵权请联系我删除!
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值