摘要 | 第1-6页 |
Abstract | 第6-10页 |
第一章 绪论 | 第10-15页 |
·课题背景 | 第10-11页 |
·研究现状 | 第11-14页 |
·地址簿的发展现状 | 第11-12页 |
·Open API 与 OAuth 开放授权 | 第12-14页 |
·论文组织结构 | 第14页 |
·本章小结 | 第14-15页 |
第二章 相关技术介绍 | 第15-30页 |
·身份认证技术 | 第15-17页 |
·CAS 中央认证 | 第15-17页 |
·OAuth 开放授权 | 第17-21页 |
·OAuth 开放授权协议 | 第17-20页 |
·相关加密技术 | 第20-21页 |
·权限控制 | 第21-22页 |
·RBAC 权限控制模型 | 第22页 |
·相关 JAVA 技术 | 第22-27页 |
·Spring 框架 | 第22-23页 |
·Spring MVC 及 REST 支持 | 第23-25页 |
·Spring Security 安全框架 | 第25-26页 |
·Spring 事务管理 | 第26页 |
·JPA 持久化 | 第26-27页 |
·跨平台数据交互格式 | 第27-29页 |
·XML | 第27-28页 |
·JSON | 第28-29页 |
·本章小结 | 第29-30页 |
第三章 企业地址簿系统的安全设计 | 第30-45页 |
·企业地址簿的设计目标 | 第30页 |
·系统体系结构设计和工作流程 | 第30-33页 |
·总体架构设计 | 第30-32页 |
·本系统认证流程 | 第32页 |
·第三方应用接入认证流程 | 第32-33页 |
·OAuth 开放授权设计 | 第33-37页 |
·请求签名设计 | 第34页 |
·获取未授权的 Request Token | 第34-35页 |
·获取用户授权的 Request Token | 第35-36页 |
·使用授权后的 Request Token 换取 Access Token | 第36页 |
·使用 Access Token 访问地址簿系统 | 第36-37页 |
·系统功能模块划分 | 第37-39页 |
·系统数据模式设计 | 第39-42页 |
·无状态 REST 服务接口设计 | 第42-43页 |
·本章小结 | 第43-45页 |
第四章 企业地址簿系统的安全实现 | 第45-62页 |
·企业地址簿实现框架 | 第45-46页 |
·数据访问服务实现 | 第46-48页 |
·数据访问分层实现 | 第46-47页 |
·数据库事务控制实现 | 第47页 |
·数据库实体层实现 | 第47-48页 |
·权限控制实现 | 第48-50页 |
·基于角色的 RBAC 模型的访问控制实现 | 第48-50页 |
·业务处理中细粒度权限控制 | 第50页 |
·认证授权实现 | 第50-58页 |
·CAS 统一中央认证实现 | 第50-52页 |
·OAuth 开放授权实现 | 第52-56页 |
·CAS 预认证与 OAuth 授权的结合 | 第56-58页 |
·REST Web 服务实现 | 第58-61页 |
·REST Web 服务接口实现 | 第58-59页 |
·REST Web 服务内容协商 | 第59-60页 |
·Spring MVC 支持的集中式异常处理 | 第60-61页 |
·本章小结 | 第61-62页 |
第五章 系统实现结果分析 | 第62-71页 |
·系统的实现与用户界面 | 第62-67页 |
·地址簿系统登录与第三方应用接入 | 第62-64页 |
·地址簿系统独立界面 | 第64-67页 |
·系统性能测试及分析 | 第67-70页 |
·实验方法概述 | 第67-68页 |
·实验数据及分析 | 第68-70页 |
·本章小结 | 第70-71页 |
总结与展望 | 第71-73页 |
参考文献 | 第73-76页 |
攻读硕士学位期间取得的研究成果 | 第76-77页 |
致谢 | 第77页 |