用户认证中心采用票据传递的方式进行用户信息共享,保证登录会话在不同的站点进行创建。用户访问目标站点时通过当前登录的站点创建票据,传递票据到目标站点,目标站点接收到票据之后调用用户中心认证系统接口进行票据认证,认证成功之后创建登录会话从而使得用户能够进行跨站登录,具体单点登录流程如下图所示。
当公众用户发起登录接入系统(例如:石家庄政务服务网)请求时,将重定向至省级用户中心认证登录界面,校验用户名和密码成功之后,用户中心认证系统重定向石家庄政务服务网的接收票据地址,并且附带票据ticket信息(即安全认证信息),石家庄政务服务网接收到票据之后,通过调用用户中心认证系统的票据认证接口进行认证票据,认证成功之后即可获取到用户中心认证提供的令牌,接入系统通过调用用户中心认证系统提供的获取用户信息接口获取该登录用户的相关基本信息