移动h5应用sso-结合token(仿Oauth)
2016-09-22 17:27:33 0 举报
移动H5应用SSO(单点登录)结合Token(令牌)是一种安全的用户认证方式,它模仿了OAuth协议。在这种方式中,用户首先通过主站的身份验证系统进行身份验证,然后主站生成一个Token并返回给客户端。客户端将这个Token存储在本地,并在后续的请求中将Token放在请求头中发送给服务器。服务器收到请求后,会验证Token的有效性和有效期,如果有效则允许用户访问受保护的资源。这种方式可以简化用户的登录过程,提高用户体验,同时也能有效地防止跨站请求伪造等安全问题。
作者其他创作
大纲/内容
是
发起请求
SSO-Client1
SSO-Client2
基本逻辑同OAuth现有解决方案。唯一不同的是,Token作为CAS模式中的ticket,与之前登录时生成的TGT建立关联
返回结果
获取用户的token(token由用户传入)
token合法?
否
请求SSO-Server验证token
SSO-Server将对应的用户信息返回给SSO-Client
跳转到SSO-Server登录授权页面
通知用户需要进行登录授权获取token
登录成功
SSO-Client处理对应的返回结果
用户
0 条评论
下一页