二级域名-单点登入

单点登入-二级域名.jpg-121.2kB

实现

  • cookie结构
    key:TSESSIONID vaule:sid

  • redis结构string(如果userInfo中有些属性经常变用hash,有需求同一账号只能一处登入)
    key:sid value:userInfo(json)

  • sid:令牌,唯一

client
  1. 登入验证

server
  1. 登入页面

  2. 登入(校验账密,存session(这个用redis),setCookie)

顶级域名-单点登入

单点登入.jpg-183kB

顶级域名的登入与 二级域名的单点登入不同的是:不能共享cookie。所以当ssoAuth系统登入成功后,cookie要分配到各自子系统(web1,web2).下面实现就不写了。有时间会把代码补上


爱捣蛋的灰太狼
88 声望33 粉丝