说说Oracle Access Manager

来源:互联网 发布:2016年淘宝双十一晚会 编辑:程序博客网 时间:2024/05/06 12:02

Oracle Access Manager是Oracle公司的产品,就像名字起的那样,主要就是用于访问控制,但是主要是粗粒度的鉴权,通过url来定义不同的资源,通过制定相应的认证策

略和授权策略来控制用户的访问,现在用的比较多的功能是单点登录。形象点说,美国就是一个大的系统,那么要想进美国,首先得过海关,但是一旦进入了美国本土,就不用再

那么详细谨慎的审查了,OAM的功能就是这样,只要你在一个地方通过了认证,那么不管是在哪个城市进去的,都不会有问题,因为你的记录已经在全国通用了,从而使得不同的

系统,能够使用同一份源信息。OAM的原理很简单,就是基于cookie的,通过cookie来设置用户的认证和授权信息,当然实现起来还是有点复杂的,比如要对外隐藏

AccessServer,涉及拦截器的使用和目录服务器的相关配置,但是使用起来并不难。