sso单点登录

参考原文链接:https://mp.weixin.qq.com/s/RMf0K_GkkvQIi_MNXAHrEw

简要介绍一下原理:sso采用客户端/服务端架构,先看sso-client与sso-server要实现的功能(sso认证中心=sso-server)

sso-client

拦截子系统未登录用户请求,跳转至sso认证中心,接受并存储sso认证中心发送的令牌,与sso-server通信,校验令牌的有效性。建立局部会话。拦截用户注销请求,向sso认证中心发送注销请求。接收sso认证中心发出的注销请求,销毁局部会话。

sso-server

验证用户的登录信息

创建全局会话

创建授权令牌

与sso-client通信发送令牌

校验sso-client令牌有效性

系统注册

接收sso-client注销请求,注销所有会话

posted on 2017-05-16 15:21  黑加仑妞  阅读(127)  评论(0编辑  收藏  举报