Back to Home

How SSO Works

Bagaimana SSO Berfungsi

Single Sign-On lets you log in once and access all connected applications securely — no repeated passwords, no friction.

Single Sign-On membolehkan anda log masuk sekali sahaja dan mengakses semua aplikasi yang disambungkan dengan selamat — tanpa perlu ulang kata laluan.

Architecture Overview
Gambaran Seni Bina
User
Pengguna
👤 Browser
Login request
Permintaan log masuk
SSO Platform
🔐 Auth Server
Token + redirect
Token + ubah hala
Your App
Aplikasi Anda
💻 System
Verify token
Sahkan token
SSO Platform
✅ Verify API
1
Registration
Pendaftaran
User registers an account
Pengguna mendaftar akaun
User fills in their details at /register.php. The account is submitted for admin approval. Until approved, the user cannot sign in.
Pengguna mengisi maklumat di /register.php. Akaun dihantar untuk kelulusan admin. Sehingga diluluskan, pengguna tidak boleh log masuk.
2
Admin Approval
Kelulusan Admin
Admin reviews and approves
Admin menyemak dan meluluskan
Admin logs in at /admin, navigates to Users, and approves or rejects the registration. Approved users gain access to the dashboard.
Admin log masuk di /admin, pergi ke Pengguna, dan luluskan atau tolak pendaftaran. Pengguna yang diluluskan mendapat akses ke papan pemuka.
3
OTP Login
Log Masuk OTP
User signs in with OTP
Pengguna log masuk dengan OTP
User enters their email at /login.php. A one-time 6-digit code is sent to their email. They enter the code to authenticate — no password needed.
Pengguna masukkan emel mereka di /login.php. Kod 6 digit satu kali dihantar ke emel mereka. Mereka masukkan kod untuk disahkan — tiada kata laluan diperlukan.
GET /login.php → Enter email → OTP sent to email → Enter OTP → Authenticated
4
Dashboard
Papan Pemuka
User sees available applications
Pengguna melihat aplikasi yang tersedia
After login, user lands on /dashboard.php showing all active systems they have access to. They can pin favourites, search, and check live status.
Selepas log masuk, pengguna berada di /dashboard.php yang menunjukkan semua sistem aktif yang mereka boleh akses. Mereka boleh pin kegemaran, cari, dan semak status langsung.
5
SSO Token
Token SSO
User launches an application
Pengguna melancarkan aplikasi
Clicking Launch triggers /sso-redirect.php. SSO generates a one-time token (valid 5 minutes), stores it, and redirects the user to the app's Redirect URL with the token appended.
Klik Launch mencetuskan /sso-redirect.php. SSO menjana token satu kali (sah 5 minit), menyimpannya, dan mengubah hala pengguna ke Redirect URL aplikasi dengan token dilampirkan.
https://yourapp.com/sso-callback?sso_token=abc123xyz...
6
Token Verification
Pengesahan Token
Your app verifies the token
Aplikasi anda mengesahkan token
Your callback file calls the SSO verify endpoint with the token and your secret key. SSO validates it and returns the user's details. Token is marked used immediately — cannot be reused.
Fail callback anda memanggil endpoint verify SSO dengan token dan kunci rahsia anda. SSO mengesahkannya dan mengembalikan maklumat pengguna. Token ditandai digunakan serta-merta — tidak boleh digunakan semula.
GET /verify-token.php?token=abc123&secret=YOUR_KEY // Response: {"ok": true, "user": {"id": 1, "name": "Ali", "email": "ali@example.com"}}
7
Access Granted
Akses Diberikan
Your app starts its own session
Aplikasi anda memulakan sesi sendiri
Using the returned user data, your app creates a local session. The user is now logged in to your application without ever entering a password there.
Menggunakan data pengguna yang dikembalikan, aplikasi anda mencipta sesi tempatan. Pengguna kini log masuk ke aplikasi anda tanpa perlu memasukkan kata laluan di sana.
session_start(); $_SESSION['user_id'] = $user['id']; $_SESSION['user_name'] = $user['name']; $_SESSION['user_email'] = $user['email']; header('Location: /dashboard');
Ready to integrate?
Bersedia untuk integrasi?
Register your system in the admin panel and download the auto-generated PHP callback code.
Daftarkan sistem anda di panel admin dan muat turun kod PHP callback yang dijana secara automatik.
Read the Docs → Create Account