统一用户中心详细设计专项方案_第1页
统一用户中心详细设计专项方案_第2页
统一用户中心详细设计专项方案_第3页
统一用户中心详细设计专项方案_第4页
统一用户中心详细设计专项方案_第5页
已阅读5页,还剩48页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

统一用户中心

具体设计汇报

制作人:日期:。版本:1.1

目录

1系统结构

1.1用户中心服务系统(UCS)

1.2用户中心管理系统(UMS)

1.3门户系统(Portal)

1.4业务子系统接入

2用户中心服务系统(UCS)

2.1用户中心服务系统安全性要求

2.2系统帐号传输机制

2.3登录界面

2.4功效说明

2.4.1单点登录

2.4.2会话保持

2.4.3单点退出

2.4.4组织架构同时

2.5数据结构

2.5.1表清单

2.5.2T_COMPANY企业表

2.5.3T_DEPT部门表

2.5.4T.EMPL职员表

2.5.5T.USER用户表

2.5.6T_DICTIONARY字典表

2.5.7T.ATTACHMENT附件表

2.5.8UC_ACCOUNT登录帐号表

2.5.9UC.APP业务系统表

2.5.10UC-BUTTON业务系统资源表

2.5.11UC_DATA业务系统数据表

2.5.12UC_MENU业务系统菜单表

2.5.13UC_ROLE业务系统角色表

2.5.14UC_ROLE_COMPANY角色企业关联表

2.5.15UC_ROLE_BUTTON角色资源关联表

2.5.16UC_ROLE_DATA角色数据关联表

2.5.17UC_ROLE_MENU角色菜单关联表

2.5.18UC_ROLE_EMPL角色职员关联表

2.6用户中心提供接口

2.6.1通用接口调用方法

2.6.2sso.login登录

2.6.3sso.validateticket校斗佥

2.6.4sso.keepAlive保持月户登录状态

2.6.5sso.logout单点退出

2.6.6portal.getPagcMould获取页面统一样式

2.6.7account.checkAccounth”.中kZEfl"J.11J…

2.6.8account.updatePwd用户修改密码

2.6.9account.resetPwd忘记密码

2.6.10user.rcg用户注册

2.6.11user.update用户修改

2.6.12user.findByAccessToken依据AccessToken获取用户信息

2.6.13user.findByParentld依据组织架构id获取用户信息

2.6.14uscr.findAll查询全部用户信息

2.6.15user.findRoIeByUserld依据用户id查询用户权限

2.6.16user.flndRoleByAccessToken依据AccessToken查询用户权限

2.6.17org.getDeptsByParentId获取组织机构信息

2.7业务子系统需要实现接口

2.7.1sso.logoutNotify用户退出通知

2.7.2user.updateNotify用户信息变更通知

2.7.3org.updateNotify组织架构信息变更通知

3用户中心管理系统(UMS)

3.1应用项目管理

3.1.1基础信息管理

3.1.2菜单管理

3.1.3数据项管理

3.1.4资源项管理

3.1.5角色管理

3.1.6角色权限管理

3.2企业管理

3.2.1企业列表

3.2.2企业信息维护

3.3部门管理

3.3.1部门列表

3.4供给商内部权限管理

3.4.1角色列表

3.4.2角色权限关联

3.5职员管理

351职员列表

3.5.2职员删除

3.5.3修改密码

3.5.4用户锁定

3.5.5职员编辑

3.5.6角色授予

4门户系统(Portal)

4.1用户登录

4.1.1登录页面

4.1.2单点登录

4.1.3会话保持

4.1.4单点退出

4.2用户主页

4.2.1主页界面

4.2.2导航菜单

4.3用户注册

4.4个人信息管理

4.5页面集成方法

4.6平台服务集成

4.7消息服务集成

5微信服务号接入

5.1微信绑定

5.2微信消息推送

6业务子系统接入

6.1操作步骤

6.2需要比现接口

6.2.1单点登录

6.2.2会话保持

6.2.3单点退出

6.2.4组织架构、用户同时

6.2.5菜单权限

6.2.6数据权限

6.2.7资源权限

6.2.8消息通知

6.3£1由jJava兄,•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••

6.3.1关键功效

6.3.2过滤器配置说明

6.3.3单机环境配置

6.3.4分布式环境配置

1系统结构

统一用户管理

数据层■

IDAP用户数据权限数据库各种应用系统

1.1用户中心服务系统(UCS)

提供平台登录界面;

提供单点登录、单点退出、会话保持服务,并在传统CAS服务功效上增加用户角色权

限控制;

提供第三方应用接入相关接口:

提供用户、组织机构、权限相关接口;

1.2提供提醒消息服务集成,许可业务子系统存放提醒消息,和同时

业务子系统自有消息模块中消息

1.3用户中心管理系统(UMS)

>统一用户管理

>使用统一身份认证平台全部业务应用系统全部用户,用户身份信息支持

LDAP和数据库同时存放。

>统一角色管理

>管理统一身份认证平台本身和平台中全部应用系统中需要使用到角色信息,

系统经过用户、角色、权限机制,和角色、用户、权限批量处理机制,极大地方便

了用户权限分配。

>统一应用管理

管理纳入统一身份认证平台各应用系统应用功效点和应用权限。

>统•授权管理

1.4实现用户和角色、角色和功效对应管理,实现菜单权限、数据权

限、资源权限等多个权限分发管理。同时,实现权限策略定制和

调用,便于实现和应用步骤紧密结合。

1.5门户系统(Portal)

平台主页,按角色权限提供平台整合全部资源入口;

提供用户本身基础信息杳看和维护功效;

服务申请审批经过以后通知用户中心服务系统

实现消息通知接入;

1.6实现微信账号绑定,微信消息推送;

1.7业务子系统接入

实现单点登录、单点退出、会话保持接入;

用户信息实时或定时从用户中心服务系统同时;

实现菜单权限控制接入;

实现数据权限控制接入;

实现资源权限控制接入;

实现消息中心接入;

2用户中心服务系统(UCS)

2.1平台SSO单点登录基于标准CAS认证步骤,并优化超时验证步骤,

增加用户权限信息。

2.2用户中心服务系统安全性要求

用户中心服务系统能够使用HTTPS方法提供服务

业务系统和认证服务器之间接口调用采取参数密钥校验

2.3系统帐号传输机制

2.4在用户访问应用系统之前,由统一身份认证平台生成一次性访问

Ticket票据,并将Ticket提交给应用系统,应用系统请求统一身份

认证平台验证Ticket有效性,以后返回认证结果和用户身份信息

给应用系统。应用系统依据验证结果确定用户身份,并分配用户

权限。

2.5Ticket默认有效时间5分钟,Ticket使用一次以后自动失效。

2.6登录界面

用户中心服务系统提供全平台唯一登录界面

2.7已经登录用户访问登录页面将自动跳转到平台首页,不许可一个

浏览器在未退出时登录另一个账户。

2.8功效说明

2.8.1单点登录

1.用户访问业务系统

2.假如业务系统session或登录缓存中判定用户没有登录,则控制用户端浏览器跳转到用

户中心服务系统(UCS)统一登录页面;

3.假如业务系统已经登录,则判定是否抵达需要发送保持用户登录状态心跳包时间,向认

证服务器用户状态保持接口发送消息;同时,业务服务器处理自有业务,响应用户。

4.用户在用户中心服务系统登录完成,系统统计登录信息并将浏览器跳转到业务系统服

务器回跳页面,并带上uH参数ticket票据

5.业务服务器接收ticket参数向用户中心服务系统验证ticket正当性并获取用户信息和权

限信息

282业务系统获取到用户信息,将登录信息统计session或登录缓存,标识已经

登录,并依据返回权限信息检验用户是否有操作权限;验证经过则实施对应

业务操作

2.8.3会话保持

用户登录成功以后,被访问'业务系统需要在目前用户有访问请求时(在线状态)每间隔

一段时间(默认3分钟)向用户中心服务系统提交用户在线状态信息。确保认证服务中心能

够感知到用户目前活动状态。

认证服务中心在一定时间(默认30分钟)内没有检测到用户活动信息则判定用户状态

为卜线。将注销用户登录状态并通知全部业务系统注销该用户登录状态。

2.8.4单点退出

和单点登录相对应,单点退出功效能够处理“单点登录”功效在方便用户同时留下安全隐

患,用户在平台中主动下线或超时下线时,统一身份认证平台会向业务系统提议用户下线通

知,通知业务系统,某用户已经下线,请销毁相关Session会话。

单点退出流程

2.8.5组织架构同时

>用户在门户系统注册,注册数据经过接口保留到用户中心服务系统;

>全量同时

>用户中心服务系统开通组织架构全量同时接口,提供给实时性要求不太高子

系统使用;

>实时增量同时

2.8.6在用户注册、信息变更、服务申请状态改变、删除等操作以后用户中心服

务系统主动通知各个子系统变更用户数据,提供给实时性要求高子系统使

用;

2.8.7消息推送

2.9监听消息服务器中消息数据,将各个子系统经过消息中心发出通

知消息推送给绑定微信账号。

2.10数据结构

2.10.1表清单

名称注释

T_COMPANY企业表

T_DEPT部门表

T_EMPL职员信息

T_USER用户信息

T_DICT1ON/\RY字典表

T_ATTACHMENT附件表

UC-ACCOUNT登录账号表

UC_APP业务系统

UC_BUTTON资源表

UC.DATA数据表

UC_MENU菜单表

UC_ROLE角色表

UC_ROLE_COMPANY角色企业关联表

UC_ROLE_BUTTON角色资源关联表

UC_ROLE_DATA角色数据关联表

UC_ROLE_EMPL角色职员关联表

UC_ROLE_MENU角色菜单关联表

2.10.2T.COMPANY企业表

名称类型主键外键必填注释

COMPANY_IDvarchar(50)TRUETRUE企业id

PARENT.IDvarchar(50)父id

COMPANY_NAMEvarchar(200)企业名称

COMPANY_CODEvarchar(200)企业编码

CREATE.TIMEdatetime创建时间

ZIP.CODEvaichar(50)企业邮编

ADDRESSvarchar(200)企业地址

EMAILvarchar(50)企业邮箱

WEB_SITEvarchar(200)企业网址

FAXvurchar(50)传真

TELvarchar(50)企业电话

BANKvarchar(100)开户银行

BANK_ACCOUNTvarchar(50)银行账户

LEGAL_NAMEvarchar(50)企业法人姓名

LEGAL.TELvarchar(50)企业法人联络方法

2.10.3T_DEPT部门表

名称类型主键外键必填注释

DEPT_IDvurchar(50)TRUETRUE部门id

PARENTJDvaichar(50)上级部门id

COMPANY.IDvarchar(50)TRUE企业id

DEPT_NAMEvarchar(200)部门名称

CREATE_TIMEdatetime创建时间

DEPT_CODEvarchar(200)部门编号

TELv;u-char(.5())电话

FAXvaichar(50)传真

ZIP.CODEvarchar(50)邮编

ADDRESSvarchar(500)地址

2.10.4T.EMPL职员表

名称类型主键外键必填注释

EMPL.IDvaichar(50)TRUETRUE用户id

USER_IDvarchar(50)TRUE用户id

COMPANY_IDvarchar(50)TRUE企业id

DEPT」Dvaichar(50)TRUE部门id

CREATE_TIMEdatetime创建时间

EMPJCODEv«irchar(50)职员编号

EMPL.POSITIONvaichar(50)职员职位

ENTRY_TIMEdatetime入职时间

2.10.5T_USER用户表

名称类型主键外键必填注释

USERJDvnrchar(50)TRUETRUE用户id

ACCOUNT.IDvaichar(50)TRUE账号id

USER_NAMEvarchar(100)姓名

CREATE.TIMEdatetime创建时间

SEXnumeric(l.O)性别(1:男,0:女)

EMAILvarchar(50)邮箱

MOBILEvurchar(50)手机号

IDCARDvarchar(50)身份证

2.10.6T_DICTIONARY字典表

名称类型主键外键必填注释

DICTIONARY」Dvarchar(50)TRUETRUE字典id

DICT_CODEvaichar(50)字典编码

PARENT.CODEvarchar(50)父编码

DICT_NAMEvarchar(lOO)名际

DICT_DESCvarchar(500)说明

2.10.7T.ATTACHMENT附件表

名称类型主键外键必填注释

FILEJDvarchar(50)TRUETRUE附件id

GROUP_IDvnrchar(50)附件组id

FILE_PATHvarchar(500)附件路径

FILE_NAMEvarchar(500)附件文件名

FILE.SIZEnumeric(IO,O)附件大小

CREATE_TIMEdatetime创建时间

CREATE_USERv<irchar(50)创建者

RECORD_TABLEvarchar(100)主统计所属表

2.10.8UC.ACCOUNT登录帐号表

名称类型主键外键必填注释

ACCOUNT.IDvarchar(50)TRUETRUE账号id

ACCOUNT.NAMEvarchar(50)登录名

ACCOUNT.PASSWORDvarchar(200)密码

IS_ENABLEnumcric(l,0)是否可用(0:不可用,1:可用)

CREATE_TIMEdatetime创建时间

OPEN」Dvaichar(50)微信id

IS_PLATnumeric(l.O)是否平台用户

IS_SUPPnumeric(1.0)是否是供给商用户

IS_BUYnumeric(i.O)是否是采购商用户

ACCOUNT_TELvarchar(50)

ACCOUNT.EMAILvarchar(50)

2.10.9UC_APP业务系统表

名称类型主键外键必填注释

APP.IDvarchar(50)TRUETRUE业务系统id

APP_NAMEvarchar(200)业务系统名称

SECRET_KEYvarchar(200)接入密钥

APP_LOGOvarchar(200)首页展示log。图片

INDEX_URLvarchar(200)首页地址

USER_NOTIFY_URLvarchar(200)用户信息变更通知地址

DEPT_NOTIFY_URLvarchar(200)组织信息变更通知地址

LOGOUT_NOTIFY_URLvarchar(200)单点退出通知地址

2.10.10UC_BUTTON业务系统资源表

名称类型主键外键必填注释

BUTTONJDvaichar(50)TRUETRUE资源id

APP_IDvarchar(50)TRUE子系统id

BUTTON_CODEvarchar(lOO)资源编码

BUTTON_NAMEvarchar(200)资源名称

BUTTON_CLASSvarchar(200)资源分类

ORDER_NUMnumeric(lO.O)序号

2.10.11UC_DATA业务系统数据表

名称类型主键外键必填注释

DATA_IDvaichar(5O)TRUETRUE

APPJDvarchar(50)TRUE子系统id

DATA.CODEvarchar(lOO)数据编码

DATA_NAMEvarchar(200)数据名称

DAI'A_CLASSvarchar(200)数据分类

DATA.EXPRESSIONvarchar()数据sql

ORDER_NUMnumeric(IO.O)序号

2.10.12UC.MENU业务系统菜单表

名称类型主键外键必填注释

MENUJDv;irchar(5O)TRUETRUE

APP.IDv<irchar(50)TRUETRUE子系统id

PARENTJDvaichar(50)TRUE父id

MENU_NAMEvarchar(lOO)菜单名称

MENU」CONvarchar(100)图标

MENU_URLvarchar(200)地址

ORDER_NUMnumeric(2.0)排序

2.10.13UC.ROLE业务系统角色表

名称类型主键外键必填注释

ROLE」Dvaichar(50)TRUETRUE角色id

APPJDvarchar(50)TRUETRUE子系统id

COMPANY_1Dvnrchar(50)TRUE创建企业id

ROLE_NAMEvarchar(100)角色名称

2.10.14UC_ROLE_COMPANY角色企业关联表

名称类型主键外键必填注释

ROLE_IDvarchar(50)TRUETRUETRUE角色id

COMPANY」Dvarchar(50)TRUETRUETRUE企业id

2.10.15UC_ROLE_BUTTON角色资源关联表

名称类型主键外键必填注释

BUTTONJDvarchar(50)TRUETRUETRUE资源id

ROLE」Dvnrchar(50)TRUETRUETRUE角色id

2.10.16UC_ROLE_DATA角色数据关联表

名称类型主键外键必填注释

DATA_IDvarchar(50)TRUETRUETRUE数据id

ROLEJDvarchar(50)TRUETRUETRUE角色id

2.10.17UC_ROLE_MENU角色菜单关联表

名称类型主键外键必填注释

MENU」Dvarchar(50)TRUETRUETRUE菜单id

ROLEJDvarchar(50)TRUETRUETRUE角色id

2.10.18UC_ROLE_EMPL角色职员关联表

名称类型主键外键必填注释

ROLEJDvarchar(50)TRUETRUETRUE角色id

EMPLJDvarchar(50)TRUETRUETRUE职员id

IS_GRANTnumeric(l)TRUE是否许可授予

2.11用户中心提供接口

通用接口调用方法

>通信协议

HTTPPOST

>请求格式

application/x-www-form-urlcncodcd

>响应格式

application/json

>公用请求参数

序号名称必填类型说明

加密验证参数

使用平台给业务系统分配接口密钥secretKey和目前时

间(yyyyMMddHHmmss格式)拼接以后使用AES加

1secretString密,使用十六进制编码得到字符串

使用平台给业务系统分配接口密钥secretKey和目前时

间(yyyyMMddHHmmss格式)拼接以后使用AES加

密,使用十六进制编码得到字符串

>响应结构

序号名称类型说明

1retCodeString返回消息码

2messageString返回消息描述

JSON数据对象:下列全部接口返回数据全部在此字段下(无数据返

3resultJSON回时,无此字段)

>公用响应编码

编码说明

000000成功

700000接口令牌无效

accessToken无效,没有相关用户信息

800000

900000异常

2.11.2sso.login登录

>功效说明

接入方控制用户端浏览器跳转登录页面进行登录操作

>提议方

用户端浏览器

>请求方法

浏览器跳转

>请求地址

/sso/login.do

>请求参数

参数名类型说明

登录完成以后回跳地,URLEncoder(uif-8)编码

backurlString

>响应

参数名类型说明

ticketString获取用户信息凭证,一分钟过期,一次有效

>请求示例

https://xxxxxx/sso/login.do?backurl=http%3A%2F%2Fxxx%2Fmobile

>响应示例

http://xxx/mobile?ticket=0fflBd0f896e4b7094a7f198cfc35e4e9

2.11.3sso.validateticket校验

>功效说明

>业务系统向用户中心服务系统校验登录ticket是否可用,并获取用户信息

>提议方

业务服务器

>接口地址

/sso/validate.do

>请求参数

序号名称必填类型说明

1ticketYString用户登录以后浏览器回跳地址中ticket参数

2appldNString业务系统Id

3secretYString加密验证参数

4onlySelfRoleNBoolean是否仅自有系统权限列表

>响应

序号名称类型说明

1accesstokenString用户接口令牌,服务端调用接口时使用

2userObject用户信息

2.1useridString用户id

2.2userNameString用户姓名

2.3userTypeInteger用户类型,职员、供给商

2.4companyldString企业id

2.5deptldString部门id

2.6servicesObject!!申请服务数蛆

2.6.1serviceCodeString服务编号

2.6.2serviceNameString服务名

2.6.3serviceStatusInteger服务状态(1:待审核,2:审核拒绝,3:审核经过)

2.7appsObject”业务系统列表

2.7.1appldString业务系统id

2.7.2rolesObject!!角色数组,包含菜单权限,数据权限.资源权限

roleNameString角色名

roleCodeString角色编码

2.7.23menusStringH菜单权限编号列式

datasObject数据权限列表

.1dataCodeString数据编码

.2dataExpressioString数据SQL片段或表示式语句

buttonsStringH资源权限编号列表

>响应码表

编码说明

000000成功

800000ticket校验失败

900000服务端异常

2.11.4sso.keepAlive保持用户登录状态

>功效说明

保持用户登录状态

>提议方

PORTAL、各个接入单点登录子系统

>接口地址

/sso/keepAlive.do

>请求参数

序号名称必填类型说明

1accessTbkenYString用户接口令牌

2secretYString加密验证参数

>响应码表

编码说明

000000成功

2.11.5sso.logout单点退出

>功效说明

退出辞录

>提议方

PORTAL、各个接入单点登录子系统

>接口地址

/sso/logout.do

>请求参数

序号名称必填类型说明

1accessTbkcnYString用户接口令牌

2secretYString加密验证参数

>响应码表

编码说明

000000成功

2.11.6portal.getPageMould获取页面统一样式

>功效说明

获取统一页面头、尾、菜单等HTML代码段

>提议方

子系统

>接口地址

/portal/getPageMould.do

>请求参数

序号名称必填类型说明

1accesslokenNString用户接口令牌,不填则表示未登录

2secretYString加密验证参数

>响应

序号名称类型说明

1headString头部信息

2menuString菜单信息

3footObject底部信息

>响应码表

编码说明

000()00成功

2.11.7account.checkAccount检验帐号是否可用

>功效说明

PORTAL方账号注册时验证账号可用性

>提议方

PORTAL

>接口地址

/api/account/checkAccDunt.do

>请求参数

序号名称必填类型说明

1accountYString账号

2se

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论