單點登入實現與遇到的問題

1、第一版的邏輯,從SSO獲取到用戶信息之後放到session中,避免每次訪問SSO獲取用戶信息,如下: 如上:每次請求從session中獲取用戶信息,從cookie中獲取token信息,兩者都有的情況下視爲已登入,直接跳轉到首頁。如果只有token值沒有用戶信息,則用token訪問SSO獲取用戶信息;如果token值爲空,則用申請的clientId向SSO站點申請訪問令牌,此時彈出的是登入頁面,
相關文章
相關標籤/搜索