Link Search Menu Expand Document

什么是GWA应用

  1. 什么是 GWA 应用
  2. GWA 是如何保证密码安全的

什么是 GWA 应用

对于无法通过 OIDC 、SAML 方式集成的 Web 应用,XAuth 提供了通过浏览器插件进行单点登录的方式,称之为 GWA(General Web Access),通过将 Web 应用的用户名与密码加密保存,用户登录时,通过浏览器插件解密并填写到应用的登录页面,来完成 SSO 的一种集成方式。

GWA 是如何保证密码安全的

XAuth GWA 是全球首个使用国密算法实现端到端加密方式的密码管理插件; 用户的密码在用户端侧即使用用户管理员设置的密钥进行加密,加密后的密文再次通过服务端加密,最终经过多重加密的密文存储在服务端上,在使用时密文只有最终在客户端才能解密。 因此,不论是企业的管理员、还是 XAuth 都无法知道您的密码。


Table of contents