补充图片,登录凭证有效或者失效的问题

来源:6-8 【连环问】如何实现SSO单点登录

内六角

2022-03-07

老师,这里的系统A和系统B是怎么验证凭证有效或者失效的,怎么不需要通过SSO?不是说只有SSO才有验证登录的权限吗图片描述

写回答

1回答

双越

2022-03-07

A 或 B 验证凭证有效,要看下图红框里这个完整的流程,必须考虑 ticket

如,一开始访问系统 A  没有 ticket 那肯定是未登录状态,要重定向到 SSO

图中“凭证有效,业务处理”这一步其实就是 A 或 B 判断一下 SSO 的返回结果(如 true 或 false),并不是 A 或 B 中去做凭证的验证。

正如你说的,所有登录有关的凭证验证,都需要在 SSO 中。


//img.mukewang.com/szimg/62260ab909887eb817480992.jpg

0
1
慕盖茨7593891
老师最终A页面和B页面生成的ticket是相同的吗?
2022-08-03
共1条回复

2周刷完100道前端优质面试真题 双越最新力作

『前端面试真题100道』视频详解

1541 学习 · 654 问题

查看课程