單點登錄實現(xiàn)方案 如何讓已有系統(tǒng)支持單點登錄無須修改原有應用系統(tǒng)?
如何讓已有系統(tǒng)支持單點登錄無須修改原有應用系統(tǒng)?除非系統(tǒng)最初考慮并開發(fā)了單點,否則根本不可能修改系統(tǒng)。參考方案:這要求現(xiàn)有系統(tǒng)的域名和需要單點的系統(tǒng)的域名是同一域名下的子域名。登錄令牌通過cookie
如何讓已有系統(tǒng)支持單點登錄無須修改原有應用系統(tǒng)?
除非系統(tǒng)最初考慮并開發(fā)了單點,否則根本不可能修改系統(tǒng)。參考方案:
這要求現(xiàn)有系統(tǒng)的域名和需要單點的系統(tǒng)的域名是同一域名下的子域名。登錄令牌通過cookie共享共享,但是前端登錄請求必須重寫。
也可以說它是一個認證平臺,也就是說,對于所有單點系統(tǒng),條目都存儲在認證平臺的接口中,負責登錄。進入其他系統(tǒng),只需攜帶相關信息即可。這就需要我們編寫一個統(tǒng)一的入口界面,單點系統(tǒng)需要釋放這種跳轉(zhuǎn)模式的權限
希望我的回答能對您有所幫助
單點登錄登錄意味著用戶只需要登錄一次就可以訪問所有互信的應用系統(tǒng)。單點登錄有一個非常關鍵的步驟。此步驟與服務器端的身份驗證令牌模式無關。它使用最早的共享會話模式或當前令牌模式向瀏覽器端標識。用戶成功登錄后,瀏覽器很容易就可以在其他域名中存儲和共享同一令牌的域名。令牌存儲在cookie中,路徑設置在頂級域名下,以便所有子域都可以讀取cookie中的令牌。這就是分享網(wǎng)絡的方式。一般情況下,該功能包含在內(nèi)部控制審計系統(tǒng)和4A系統(tǒng)的運行和維護中。其目的是簡化賬戶登錄流程,保護賬戶和密碼的安全,統(tǒng)一賬戶管理。