账号密码登录
微信安全登录
微信扫描二维码登录

登录后绑定QQ、微信即可实现信息互通

手机验证码登录
找回密码返回
邮箱找回 手机找回
注册账号返回
其他登录方式
分享
  • 收藏
    X
    关于sso的思路 大家帮我看看是否安全
    28
    0

    这几天在研究单点登录,看了一些文章

    我的思路:
    通过sso.a.com登录,生成一个token保存到公共缓存中(打算用redis),同时保存到浏览器的cookie中

    访问子系统b.com时,b.com系统获取cookie访问公共缓存进行鉴权,鉴权失败重定向sso.a.com的一个页面,该页面判断是否登录

    如登录,则获取sso.a.com下cookie中的token,再重定向到b.com的一个页面并携带一个加密的token参数,如:b.com/ssologin?token=abcd123456,该页面解密出原token保存到cookie,子系统授权成功

    未登录就跳转到登录页

    我已经测试成功了,可以达到单点登录的目的,我对安全方面的知识了解太少,不知道有没有啥问题,求大家帮忙分析分析

    0
    打赏
    收藏
    点击回答
        全部回答
    • 0
    更多回答
    扫一扫访问手机版
    • 回到顶部
    • 回到顶部