谁都能看懂的单点登录实现方式

 我来答
huanglenzhi
2015-01-24 · 知道合伙人数码行家
huanglenzhi
知道合伙人数码行家
采纳数:117539 获赞数:517161
长期从事计算机组装,维护,网络组建及管理。对计算机硬件、操作系统安装、典型网络设备具有详细认知。

向TA提问 私信TA
展开全部

转载  SSO英文全称Single Sign On(单点登录)。SSO是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。它包括可以将这次主要的登录映射到其他应用中用于同一个用户的登录的机制。它是目前比较流行的企业业务整合的解决方案之一。(本段内容来自百度百科)

  二级域名的单点登录

  什么是二级域名呢?例如:


  site1.domain.com

  site2.domain.com

  对于二级域名的单点登录,我们可以非常方便的通过共享cookie来实现,简单的说,就是在设置Form票据的时候,将cookie的domain设置为顶级域名即可,例如:


  HttpCookie cookie = new HttpCookie(FormsAuthCookieName, encryptedTicket);

  cookie.Expires = rememberMe ? expirationDate : DateTime.MinValue;

  cookie.HttpOnly = true;

  cookie.Path = "/";

  cookie.Domain = "domain.com";

  context.Response.Cookies.Set(cookie);

  这种方式不涉及跨域,当cookie的domain属性设置为顶级域名之后,所有的二级域名都可以访问到身份验证的cookie,在服务器端只要验证了这个cookie就可以实现身份的验证。


  但是,当跨域的时候,例如:


  site1.com

  site2.com

  这个时候就不能共享cookie了,所以上面的解决方案就会失效。那么,要实现跨域的单点登录该如何做呢?请继续往下看。

  跨域的单点登录

  关于跨域的SSO的设计思路,我画了一个简单的流程图:

合力亿捷
2023-07-25 广告
选择一个适合的在线客服系统可以提高客户满意度和企业的业务效率,但需要注意以下几点,以避免踩坑:1. 确定需求:在选择在线客服系统前,首先需要明确自己的需求,例如需要哪些功能?使用场景是什么?所涉及的客户群体是哪类人群?等等。2. 体验系统:... 点击进入详情页
本回答由合力亿捷提供
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式