不好吐槽了,保命要紧.
虽然知道有各种 SSO 统一认证啥的,用户还是需要同步密码的需求,需要子系统取中心系统拉取账户密码信息,并且为了保证密码一致,又长出了验证密码的伪认证服务,由子系统在登录的时候调用,后面又遇到等保要求,心累。
那么现在有做过类似的密码同步系统么,在保密性和数据交互方面有什么脑洞方案么......
虽然知道有各种 SSO 统一认证啥的,用户还是需要同步密码的需求,需要子系统取中心系统拉取账户密码信息,并且为了保证密码一致,又长出了验证密码的伪认证服务,由子系统在登录的时候调用,后面又遇到等保要求,心累。
那么现在有做过类似的密码同步系统么,在保密性和数据交互方面有什么脑洞方案么......