sso单点登录
参考原文链接:https://mp.weixin.qq.com/s/RMf0K_GkkvQIi_MNXAHrEw
简要介绍一下原理:sso采用客户端/服务端架构,先看sso-client与sso-server要实现的功能(sso认证中心=sso-server)
sso-client
拦截子系统未登录用户请求,跳转至sso认证中心,接受并存储sso认证中心发送的令牌,与sso-server通信,校验令牌的有效性。建立局部会话。拦截用户注销请求,向sso认证中心发送注销请求。接收sso认证中心发出的注销请求,销毁局部会话。
sso-server
验证用户的登录信息
创建全局会话
创建授权令牌
与sso-client通信发送令牌
校验sso-client令牌有效性
系统注册
接收sso-client注销请求,注销所有会话