x.com為sso服務,a.com為a服務,b.com為b服務
其實可以把cookie記錄在sso服務的域名下
進入a的時候檢查有無session,
無seesion通過重定向到sso服務,
登陸后sso服務在本域名下記錄cookie,
然后重定向或回調a,a記錄session
進入b時檢查有無seesion,
無session重定向到sso
此時sso域名下已存在cookie
sso拿到cookie驗證登陸
sso重定向或回調b
b通過sso登陸成功
sso的cookie最好記錄下登陸過的所有服務
以便再退出登陸的時候 通知ab等服務 清空seesion
其實可以把cookie記錄在sso服務的域名下
進入a的時候檢查有無session,
無seesion通過重定向到sso服務,
登陸后sso服務在本域名下記錄cookie,
然后重定向或回調a,a記錄session
進入b時檢查有無seesion,
無session重定向到sso
此時sso域名下已存在cookie
sso拿到cookie驗證登陸
sso重定向或回調b
b通過sso登陸成功
sso的cookie最好記錄下登陸過的所有服務
以便再退出登陸的時候 通知ab等服務 清空seesion