我正在開發一個項目,該項目使用存儲在客戶端瀏覽器 cookie 中的 spring 會話 ID 通過 Spring Security 實現用戶身份驗證。沒有身份驗證服務器,同一臺服務器管理身份驗證和整個應用程序作為一個整體。因此,我們現在需要通過第三方系統實施 SSO,到目前為止,我所讀到的有關此事的所有內容都需要 OAuth 或其他支持外部身份提供者的基于令牌的身份驗證實施。我寧愿不遷移身份驗證策略,因為我們有點忙。我在另一個具有 OAuth 身份驗證的項目上工作,所以我對這個主題并不陌生(盡管也不是真正的專家)。有人可以對此有所了解嗎?我只需要知道是否有可能或沒有其他方法來遷移身份驗證策略。
1 回答

慕標琳琳
TA貢獻1830條經驗 獲得超9個贊
如果您使用所謂的“域 cookie”,則只有基于 cookie 的 SSO 才有可能(以一種簡單的方式)。從技術上講,所有應用程序都需要共享相同的“cookie 域”。然而,從安全的角度來看,這是非常不鼓勵的,因為 cookie 劫持是可能的。
添加回答
舉報
0/150
提交
取消