工作原理#
凯睿德制造软件安全门户是一个身份管理系统,为客户端应用程序提供集成安全性。
为了了解工作原理,我们需要区分主要的互动:
- 在客户端应用程序和安全门户之间(客户端 <-> 安全门户)
- 在安全门户和身份验证源之间(安全门户 <-> 身份验证源)
客户端应用程序 <-> 安全门户#
客户端应用程序(例如:MES用户界面)和安全门户之间的交互是使用OAuth 2.0 建立 ⧉。
目前,我们支持三种OAuth授权类型:
- 授权代码
- 隐式
- 刷新令牌
授权代码流程如何用于检索MES接口的示例如下:
安全门户 <-> 身份验证源#
安全门户与任何身份验证源之间的交互将主要取决于身份验证源。
安全门户基于passport.js ⧉实现插件系统(也称为策略),获得无限的可扩展性机会。
要更好地了解策略的工作原理,请参阅策略部分
