补充图片,登录凭证有效或者失效的问题
来源:6-8 【连环问】如何实现SSO单点登录
内六角
2022-03-07
老师,这里的系统A和系统B是怎么验证凭证有效或者失效的,怎么不需要通过SSO?不是说只有SSO才有验证登录的权限吗
写回答
1回答
-
双越
2022-03-07
A 或 B 验证凭证有效,要看下图红框里这个完整的流程,必须考虑 ticket
如,一开始访问系统 A 没有 ticket 那肯定是未登录状态,要重定向到 SSO
图中“凭证有效,业务处理”这一步其实就是 A 或 B 判断一下 SSO 的返回结果(如 true 或 false),并不是 A 或 B 中去做凭证的验证。
正如你说的,所有登录有关的凭证验证,都需要在 SSO 中。
012022-08-03
相似问题
