单点登录 Ucenter示例分析


Posted in PHP onOctober 29, 2013

首先我们先来了解下Ucenter登录步骤

1、用户登录discuz,通过logging.php文件中的函数uc_user_login对post过来的数据进行验证,也就是对username和password进行验证。
2、如果验证成功,将调用位于uc_client下client.php文件中的函数uc_user_synlogin,在这个函数中调用 uc_api_post('user', 'synlogin', array('uid'=>$uid))。
3、然后这个函数后向Ucenter的index.php传递数据,index.php接受传递的数据,获得model为user,action为synlogin的值。
4、然后Ucenter的index.php调用control目录下的user.php类中的onsynlogin方法,通过foreach循环,以javascript的方式通知uc应用列表中开启同步登陆的应用进行同步登录;即通过get方式传递给各个应用目录中api下的uc.php一些数据。
5、uc.php接收通知并处理get过来的数据,并在函数synlogin(位于uc.php中)通过函数_authcode加密数据(默认以UC_KEY作为密钥),用函数_setcookie设置cookie。
6、各个应用用对应的密钥解码上面设置的cookie,得到用户id等数据;通过这个值来判断用户是否经过其它应用登录过,从而让用户可以自动登陆。

应用程序的logging.php ------>uc_client中的client.php------>Ucenter------>应用程序中api/uc.php

其实Ucenter实现同步登陆的原理就是cookie,一个应用登陆成功之后,向Ucenter传递数据,让Ucenter通知其他的应用也设置cookie,这样用户在访问其他应用的时候通过已经设置好的cookie实现自动登陆。了解了Ucenter的同步原理,再遇到无法同步登陆,或者开发一些与UCenter接口的时候就会容易很多。

大致步骤 首先我们要先安装 ucenter 然后把uc_client 这个文件夹复制到自己的项目里面去 然后呢在配置几个文件

client.php相当于函数库

uc.php相当于回调文件

还有一个 config.inc.php 是配置文件

当你有2个应用都设置了同步登陆之后 当你登陆一个应用 然后执行

include './config.inc.php'; 
include './uc_client/client.php'; 
$usernames="feiye"; 
$passwords="789123"; 
list($uid, $username, $password, $email) = uc_user_login($usernames, $passwords); 
if($uid > 0) { 
setcookie("username",$username,time()+intval(24*3600)); 
echo uc_user_synlogin($uid); 
echo '登录成功'; 
} elseif($uid == -1) { 
echo '用户不存在,或者被删除'; 
} elseif($uid == -2) { 
echo '密码错'; 
} else { 
echo '未定义'; 
}

uc_user_synlogin() 这个函数 代表着 要同步登陆到其他所有开启同步登陆的函数 uc自己会在后台把所有开启同步登陆的应用都给循环遍历一遍 然后 在页面上输出
<script type="text/javascript" src="http://127.0.0.70/api/uc.php?time=1374540644&code=14fdIufn%2B2YwkQlN9P07FEHOfZvDJupvgBgaRPn7R0DJmbEwCb23vKwO1uaeybLq3HZhtokoZrnqu7NGi09jzs684drFCbLDiSpKhk6P50MftBRA3vp4yIswhrPMl1dXo5ajB7CVZ9F8EI%2BkdFfq0E0rdyeRkuz8goeHhg" reload="1"></script>

<script type="text/javascript" src="http://127.0.0.71/api/uc.php?time=1374540644&code=07a91g8SepQwwfA3C1uN1sPhC4v6yuER1jFbVTQMK%2BQZmTkjwOz8X%2B8rWgNmKdhlXe9XXVQqAkDjN26CK6BMA19ZpLoiSW4wuNnxHAB9xXLt2VExuyf03MnEHAC%2BUdjwb58sbXGcYUpM4Bmzdm3Q92ObSp0Kk2qCd12fqg" reload="1"></script>

类似这种的js代码 就是发送给每个开启同步登陆的应用 然后 每个开启同步登陆的应用 的 回调文件 uc.php 接受到后 会进行解密 解密好后 其实 你就可以自己来写代码了 这个uc.php回调文件的代码不一定非要按照他们的格式来写 你也可以自己写你自己的代码 比如说我就是根据session来做同步登陆的
function synlogin($get, $post) { 
$uid = $get['uid']; 
$username = $get['username']; 
if(!API_SYNLOGIN) { 
return API_RETURN_FORBIDDEN; 
} 
header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"'); 
setcookie('gwyy',$username,time()+3600,'/','127.0.0.71'); 
_setcookie('Example_auth', _authcode($uid."\t".$username, 'ENCODE')); $_SESSION['username'] = $username; 
$_SESSION['uid'] = $uid; 
} 
function synlogout($get, $post) { 
if(!API_SYNLOGOUT) { 
return API_RETURN_FORBIDDEN; 
} 
//note 同步登出 API 接口 
header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"'); 
_setcookie('Example_auth', '', -86400 * 365); 
unset($_SESSION['username']); 
unset($_SESSION['uid']); 
session_destroy(); 
}

这样 当用户刷新了别的应用页面之后 就自动登陆了

注意 如果在UC里面添加应用 提示通信没有成功 那么原因很简单 就是没有找到你 http://xxxx/api/uc.php 这个文件 只要有这个文件在 那么通信 肯定会成功的

其实UC的原理很简单 就是某个应用登陆后 然后后台轮询发送给同步登陆的应用的回调文件 回调文件接收到用户ID之后 生成cookie或者session然后进入登陆模式。

PHP 相关文章推荐
BBS(php &amp; mysql)完整版(四)
Oct 09 PHP
PHP has encountered an Access Violation
Jan 15 PHP
php添加文章时生成静态HTML文章的实现代码
Feb 17 PHP
php堆排序(heapsort)练习
Nov 13 PHP
PHP验证码生成原理和实现
Jan 24 PHP
Yii实现显示静态页的方法
Apr 25 PHP
3种方法轻松处理php开发中emoji表情的问题
Jul 18 PHP
PHP常用的三种设计模式汇总
Aug 28 PHP
详解PHP中websocket的使用方法
Sep 15 PHP
thinkPHP数据库增删改查操作方法实例详解
Dec 06 PHP
PHP PDOStatement::getColumnMeta讲解
Feb 01 PHP
CI(CodeIgniter)框架中URL特殊字符处理与SQL注入隐患分析
Feb 28 PHP
php中过滤非法字符的具体实现
Oct 29 #PHP
PHP时间戳 strtotime()使用方法和技巧
Oct 29 #PHP
PHP页面中文乱码分析
Oct 29 #PHP
php四种基础算法代码实例
Oct 29 #PHP
教你如何使用php session
Oct 28 #PHP
php字符编码转换之gb2312转为utf8
Oct 28 #PHP
使用PHP curl模拟浏览器抓取网站信息
Oct 28 #PHP
You might like
pdo中使用参数化查询sql
2011/08/11 PHP
支持中文的php加密解密类代码
2011/11/27 PHP
CodeIgniter基于Email类发邮件的方法
2016/03/29 PHP
PHP与jquery实时显示网站在线人数实例详解
2016/12/02 PHP
PHP常用操作类之通信数据封装类的实现
2017/07/16 PHP
Yii框架常见缓存应用实例小结
2019/09/09 PHP
JS 删除字符串最后一个字符的实现代码
2014/02/20 Javascript
使用JavaScript开发IE浏览器本地插件实例
2015/02/18 Javascript
javascript实现拖动元素交换位置
2015/11/29 Javascript
jQuery unbind()方法实例详解
2016/01/19 Javascript
JS随机排序数组实现方法分析
2017/10/11 Javascript
基于 Immutable.js 实现撤销重做功能的实例代码
2018/03/01 Javascript
iview日期控件,双向绑定日期格式的方法
2018/03/15 Javascript
vuejs router history 配置到iis的方法
2018/09/20 Javascript
JS实现处理时间,年月日,星期的公共方法示例
2019/05/31 Javascript
Node在Controller层进行数据校验的过程详解
2020/08/28 Javascript
解决新建一个vue项目过程中遇到的问题
2020/10/22 Javascript
Vue.extend 登录注册模态框的实现
2020/12/29 Vue.js
浅谈Python中数据解析
2015/05/05 Python
详解在Python的Django框架中创建模板库的方法
2015/07/20 Python
将Python代码嵌入C++程序进行编写的实例
2015/07/31 Python
Python使用面向对象方式创建线程实现12306售票系统
2015/12/24 Python
对python实现模板生成脚本的方法详解
2019/01/30 Python
解决TensorFlow训练内存不断增长,进程被杀死问题
2020/02/05 Python
python3 循环读取excel文件并写入json操作
2020/07/14 Python
Python 绘制可视化折线图
2020/07/22 Python
python+selenium爬取微博热搜存入Mysql的实现方法
2021/01/27 Python
20行代码教你用python给证件照换底色的方法示例
2021/02/05 Python
Beauty Expert美国/加拿大:购买奢侈美容产品
2018/12/05 全球购物
市优秀教师事迹材料
2014/02/05 职场文书
汽车运用工程专业求职信
2014/06/18 职场文书
机票销售员态度不好检讨书
2014/09/27 职场文书
2014年教师个人工作总结
2014/11/10 职场文书
2015元旦晚会主持词(开场白+结束语)
2014/12/14 职场文书
政审证明材料
2015/06/19 职场文书
如何把新闻人物写得立体、鲜活?
2019/08/14 职场文书