记录一个内网系统跨系统单点登录遇到的问题

背景
公司为某公司做模块功能 挂载在该公司之前做的门户网站上面,通过ids单点登录,只要用户登录了,在门户网站点击我们的图标按钮,进入我们的系统,反之,如果用户没登录,直接访问我们的系统,会先进行登录验证。
代码实现方式

<a href="http://xxx.xxx.xxx.xxx"  tatget="_blank"></a>

当跳转时,系统会自动在新开的网址上加上单点登录需要的参数,类似于

http://xxx.xxx.xxx.xxx?token=xxx&key=xxx

问题现象描述
以为是很简单的一件事情,部署到现场,居然发现单点登录无效,虽然门户网站已经登录了,并且新开的我们系统的地址中携带了需要的必须参数token和key,但就是无效。
在这里插入图片描述

问题分析
因为种种原因,很难协调门户网站的开发进行处理,只能自己研究
在尝试了无数次的方案并失败后,惊奇的发现,在登录了用户后,如果在桌面手动建一个html页面,将链接写进去,并将token和key手动赋值在a链接的参数上,跳转的时候单点登录居然成功了!!!

这是一个突破口!!!
那么问题来了,怎么去模拟一个纯净的类似于在桌面创建一个链接呢

又经过了很长一段时间的百度,最终在stackoverflow上找到了解决方案
只要在a链接上添加rel属性 并且属性值等于noreferrer noopener nofollow就行了
具体代码实现

<a href="http://xxx.xxx.xxx.xxx" rel="noreferrer noopener nofollow"  tatget="_blank" ></a>

简直太神奇了!!!

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值