完全跨域的單點登錄SSO

完全跨域的單點登錄實現方案基本和上篇文章介紹的一樣,只不過生成ticket的過程更復雜些。上篇文章中的項目是不能完全跨域的,由於多個應用系統以及認證系統域不同,也沒有共同的父域,導致登錄後,認證系統向瀏覽器寫的ticket在其它應用系統中獲取不到,這時訪問其它應用系統時,沒有攜帶着ticket的cookie,無法認證也無法單點登錄。那解決的方案是每個應用系統都向瀏覽器cookie中寫入ticket
相關文章
相關標籤/搜索