SSO

单点登录SSO(Single Sign On)说得简单点就是在一个多系统共存的环境下,用户在一处登录后,就不用在其他系统中登录,也就是用户的一次登录能得到其他所有系统的信任。

分了两种情况:

1. Cookies:通过加密把信任信息放到Cookies中,HTTPS传输,主要用于同源的系统内部。

2. Token: 主要是把信任放在服务器端,多一个SSO验证系统,每次登录成功带上一个SSO Token传递下去,登录下一个系统,提取SSO Token在SSO验证系统验证,实现免登录。

参考

https://blog.csdn.net/cutesource/article/details/5838693

https://www.cnblogs.com/ywlaker/p/6113927.html

你可能感兴趣的:(SSO)