單點登錄

以Cookie作爲憑證媒介 最簡單的單點登錄實現方式,是使用cookie作爲媒介,存放用戶憑證。 用戶登錄父應用之後,應用返回一個加密的cookie,當用戶訪問子應用的時候,攜帶上這個cookie,授權應用解密cookie並進行校驗,校驗通過則登錄當前用戶。 不難發現以上方式把信任存儲在客戶端的Cookie中,這種方式很容易令人質疑: Cookie不安全 不能跨域實現免登 對於第一個問題,通過加密
相關文章
相關標籤/搜索