面试其他

你用过单点登录吗?是如何实现的?

(1)概念单点登录SSO,说的是在一个多系统共存的环境下,用户在一处登录后,就不用在其他系统中登录,也就是用户的一次登录能得到其他所有系统的信任。(2)单点登录的要点①存储信任;②验证信任;(3)实现单点登录的三种方式①以cookie作为凭证最简单的单点登录实现方式,是使用cookie作为媒介,存放用户凭证。用户登录父应用之后,应用返回一个加密的cookie,当用户访问子应用的时候,携带上这个co

(1)概念


单点登录SSO,说的是在一个多系统共存的环境下,用户在一处登录后,就不用在其他系统中登录,也就是用户的一次登录能得到其他所有系统的信任。


(2)单点登录的要点


①存储信任;


②验证信任;


(3)实现单点登录的三种方式


① 以cookie作为凭证


最简单的单点登录实现方式,是使用cookie作为媒介,存放用户凭证。


用户登录父应用之后,应用返回一个加密的cookie,当用户访问子应用的时候,携带上这个cookie,授权应用解密cookie进行校验,校验通过则登录当前用户。


缺点:


cookie不安全

通过加密可以保证安全性,但如果对方掌握了解密算法就完蛋了。


不能跨域实现免登

② 通过JSONP实现


对于跨域问题,可以使用JSONP实现。用户在父应用中登录后,跟session匹配的cookie会存到客户端中,当用户需要登录子应用的时候,授

原创不易,完成人机校验,阅读全文

相关推荐