亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

使用 spring 會話 ID cookie 進行單點登錄?

使用 spring 會話 ID cookie 進行單點登錄?

慕娘9325324 2022-12-28 09:38:24
我正在開發一個項目,該項目使用存儲在客戶端瀏覽器 cookie 中的 spring 會話 ID 通過 Spring Security 實現用戶身份驗證。沒有身份驗證服務器,同一臺服務器管理身份驗證和整個應用程序作為一個整體。因此,我們現在需要通過第三方系統實施 SSO,到目前為止,我所讀到的有關此事的所有內容都需要 OAuth 或其他支持外部身份提供者的基于令牌的身份驗證實施。我寧愿不遷移身份驗證策略,因為我們有點忙。我在另一個具有 OAuth 身份驗證的項目上工作,所以我對這個主題并不陌生(盡管也不是真正的專家)。有人可以對此有所了解嗎?我只需要知道是否有可能或沒有其他方法來遷移身份驗證策略。
查看完整描述

1 回答

?
慕標琳琳

TA貢獻1830條經驗 獲得超9個贊

如果您使用所謂的“域 cookie”,則只有基于 cookie 的 SSO 才有可能(以一種簡單的方式)。從技術上講,所有應用程序都需要共享相同的“cookie 域”。然而,從安全的角度來看,這是非常不鼓勵的,因為 cookie 劫持是可能的。



查看完整回答
反對 回復 2022-12-28
  • 1 回答
  • 0 關注
  • 101 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號