OAuth 2.0 Based on Opensoft © Framework ® 2005-2022
金品质CRM系统认证授权体系将由先前的多终端登录互斥模式全面升级为 OAuth 2.0 统一认证授权模式。
金品质CRM系统一直遵循数据安全性和保密性设计,为此从一开始就对用户授权模式做了多点登录互斥的设计,简单来说就是同一个账号,只能在一个终端(浏览器)上登录,如果有人在其他地方登录,那么原来登录的地方就会自动下线,再进行操作就会提示错误,并要求重新登录。
然而随着业务规模的快速增长,平台功能以及第三方应用对接的需求增多,这种登录互斥的设计也越来越多的显现出弊端。
值此CRM系统上线一周年之际,开发商将对系统授权登录模块做出全面升级,新的登录授权模式不仅可以为用户提供更便捷的操作体验,也为数据的安全性提供了更好的保障。
用户名和密码是获取用户数据的直接依据,同时也是最容易泄漏的信息,并且密码是由用户自己定义的,用户自己不修改,就不会发生变化,一旦信息泄漏,将对用户的所有数据安全性产生影响。
OAuth协议是为用户资源的授权访问提供一个安全、开放的标准,OAuth协议并不需要接触用户的账号信息,即用户名和密码,就可以完成第三方应用对用户信息访问的授权。第三方应用通过用户的授权获取一个可访问用户资源的令牌,而这个令牌是短期的,到期会自动失效。