单点登录-用户退出
2019-06-02 16:46:24 22 举报
单点登出
作者其他创作
大纲/内容
SSO-SERVER
根据SID销毁session对象,清楚sid的cookie,重定向到backurl
系统1
GET:http://www.sys1.com/test1/test/t2,相当于回到SSO1(场景一)
用户访问http://www.sys1.com/test1/logout?backurl=http://www.sys1.com/test1/test/t2
场景五:退出登录,假如它从系统2发起退出
302:http://www.ca.com/logout??backurl=http://www.sys1.com/test1/test/t2
浏览器
302:http://www.sys1.com/test1/test/t2
GET:http://www.ca.com/logout??backurl=http://www.sys1.com/test1/test/t2
VTcookie存在,再次通过服务器来验证VT的有效性
用户
GET:http://www.sys1.com/test1/logout?backurl=http://www.sys1.com/test1/test/t2
0 条评论
下一页