SSO單點登錄的實現原理是怎樣的
SSO單點登錄的實現原理是怎樣的?
慕俠2389804
2019-04-10 11:07:26
TA貢獻1871條經驗 獲得超13個贊
SSO單點退出的方案,有兩種:
1.其中一個站點退出登錄時,僅清除本地憑證和遠程驗證中心憑證,所有站點每次跳轉時,訪問遠程驗證中心,檢測其他站點是否已退出登錄,如果是,則清除本地憑證,并返回登錄頁面。(每次跳轉都要訪問遠程驗證中心,性能較低,勝在絕對不會有漏洞)
2.其中一個站點退出登錄時,清除本地憑證和遠程驗證中心憑證,同時按事先設定好的順序,依次執行各站點提供的清除本地憑證的鏈接,最后一個站點的清除本地憑證鏈接中,清除本地憑證后,跳轉到登錄頁面(退出登錄時,相當于要跳轉一遍所有站點,退出比較慢,而且有些站點其實并沒有登錄過,白白浪費請求時間,而且如果是java那么因為通過接口調用“各站點提供的清除本地憑證的鏈接”所以不會獲取到瀏覽器里面request就沒辦法清楚session、cookie)
舉報