原來可以這麼 寫:在 Drupal 串接 SSO 的血淚史(1)
· 閱讀時間約 3 分鐘
最近在工作上接到一個任務:幫客戶把系統做成 SSO(Single Sign-On)。
一開始我其實想得很簡單,心裡想:「不就是登入整合嗎?」 結果實際做下去才發現,這一塊的世界比我想像中複雜非常多。
一開始的天真:我以為 SSO 只有兩種
老實說,我一開始的認知是:
SSO = SAML 或 OpenID Connect
但實際做下去後才發現這個理解其實不完整。
現在比較能確定的是:
- SSO 是一種「架構 / 使用體驗」
- OpenID Connect、SAML 只是「實作方式」
- 還有像 LDAP、Session、甚至 Kerberos 也可以達到 SSO
這個觀念是在實作過程中慢慢修正過來的。
我實際做了什麼
這次主要是在 Drupal 上做整合,流程大概是: