为了账号安全,请及时绑定邮箱和手机立即绑定

使用 spring 会话 ID cookie 进行单点登录?

使用 spring 会话 ID cookie 进行单点登录?

慕娘9325324 2022-12-28 09:38:24
我正在开发一个项目,该项目使用存储在客户端浏览器 cookie 中的 spring 会话 ID 通过 Spring Security 实现用户身份验证。没有身份验证服务器,同一台服务器管理身份验证和整个应用程序作为一个整体。因此,我们现在需要通过第三方系统实施 SSO,到目前为止,我所读到的有关此事的所有内容都需要 OAuth 或其他支持外部身份提供者的基于令牌的身份验证实施。我宁愿不迁移身份验证策略,因为我们有点忙。我在另一个具有 OAuth 身份验证的项目上工作,所以我对这个主题并不陌生(尽管也不是真正的专家)。有人可以对此有所了解吗?我只需要知道是否有可能或没有其他方法来迁移身份验证策略。
查看完整描述

1 回答

?
慕标琳琳

TA贡献1830条经验 获得超9个赞

如果您使用所谓的“域 cookie”,则只有基于 cookie 的 SSO 才有可能(以一种简单的方式)。从技术上讲,所有应用程序都需要共享相同的“cookie 域”。然而,从安全的角度来看,这是非常不鼓励的,因为 cookie 劫持是可能的。



查看完整回答
反对 回复 2022-12-28
  • 1 回答
  • 0 关注
  • 114 浏览

添加回答

举报

0/150
提交
取消
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号