什么是GWA应用
什么是 GWA 应用
对于无法通过 OIDC 、SAML 方式集成的 Web 应用,XAuth 提供了通过浏览器插件进行单点登录的方式,称之为 GWA(General Web Access),通过将 Web 应用的用户名与密码加密保存,用户登录时,通过浏览器插件解密并填写到应用的登录页面,来完成 SSO 的一种集成方式。
GWA 是如何保证密码安全的
XAuth GWA 是全球首个使用国密算法实现端到端加密方式的密码管理插件; 用户的密码在用户端侧即使用用户管理员设置的密钥进行加密,加密后的密文再次通过服务端加密,最终经过多重加密的密文存储在服务端上,在使用时密文只有最终在客户端才能解密。 因此,不论是企业的管理员、还是 XAuth 都无法知道您的密码。