sso怎么实现的?

image.png

多系统sso登陆的过程大概是这样的,其中第10、11步,用户登录系统2的时候sso认证中心是怎么识别这个用户已经登录的?系统2跳转到sso认证中心的时候只带了地址,没有cookie信息。

猜想:
在sso认证过后,会标记该用户已经登录,然后登陆系统2的时候也会跳转到sso,因为浏览器只能登陆一个用户,所以sso认证中心从拿到这个用户信息了,并且知道这个用户已经登录。

更新:
https://www.cnblogs.com/ywlak...
121楼:
image.png

阅读 3.8k
3 个回答

“SSO 认证中心”也是个普通服务器嘛,自然会保留登录用户的信息,那么跳过去的时候就很容易判断了。

因为你在sso登录的时候,会写一个cookie。之后你再次访问sso的时候,他可以判断出来你已经登陆过了。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题