SuperMap GIS服务器:OAuth2.0协议与账户安全策略

需积分: 35 21 下载量 85 浏览量 更新于2024-08-07 收藏 7.54MB PDF 举报
"SuperMap 9D是北京超图软件股份有限公司开发的GIS软件产品,其在2019年的版本实现了云边端一体化技术体系,支持OAuth2.0协议,允许用户通过如QQ、新浪微博等第三方账户登录,并且具备扩展性以适应其他OAuth 2.0协议的账户。此外,SuperMap 9D支持自定义账户存储,可以兼容Apache Shiro,并可扩展至使用文件存储或关系数据库存储的用户账户系统。在安全性方面,它支持多种安全框架和解决方案,如Java中间件内置的安全方案,并提供强化的密码策略,包括最小长度、复杂度要求以及账户锁定机制。" 详细说明: 1. **OAuth2.0协议支持**: SuperMap 9D允许用户通过OAuth 2.0协议授权,这意味着用户可以使用第三方平台如QQ、新浪微博的账号直接登录GIS服务器,同时也支持与GIS服务器原有账户绑定。这种集成方式为用户提供便利,同时也简化了登录过程。 2. **自定义账户存储**: 软件默认使用Apache Shiro进行用户和授权信息的存储,但同时支持扩展,可以适应不同的用户账户存储方式,如文件系统或关系数据库,这样就能兼容那些已经使用自定义存储方式的用户账户系统。 3. **第三方安全框架兼容**: SuperMap 9D不仅支持Java内置的安全方案,还兼容常见的Java安全框架,这使得系统能够适应各种安全需求,提供更广泛的安全保障。 4. **密码增强策略**: 为了提升安全性,SuperMap 9D设定了严格的密码策略,包括至少8个字符的长度,密码必须包含数字、大小写字母和特殊字符中的至少三种,以及错误尝试限制,如10分钟内连续5次输错密码会自动锁定账户。另外,系统也支持防止用户设置与之前N次相同的密码,增加密码的复杂性和安全性。 5. **云边端一体化技术体系**: SuperMapGIS 9D(2019)的云边端一体化技术,旨在利用云计算和边缘计算的优势,提供高效、友好的GIS服务。它包括云原生GIS、GIS边缘计算、多样化的GIS端、云边端一体化GIS系统和典型案例,这些组成部分共同构建了一个全面的地理信息系统解决方案,适应不同场景和需求。 SuperMap 9D是一个功能强大的GIS平台,它在账户管理和安全方面提供了高度的灵活性和安全性,同时结合了最新的云边端技术,确保用户能享受到高效、便捷的GIS服务。