js
文章平均质量分 65
爱咕噜的小喵
这个作者很懒,什么都没留下…
展开
-
浏览器跨域
浏览器同源策略: 是浏览器最核心也是最基本的安全功能,web是构建在同源策略基础上的,浏览器只是同源策略的一种实现。 同源指:域名,协议,端口。 同源策略的目的是保护用户的信息安全,防止恶意网站的信息窃取。(提交表单不受同源限制)。 非同源限制:cookie,localStorage,indexedDB不能读取。DOM无法获得,AJAX请求不能发送。 1....原创 2018-10-26 11:07:49 · 337 阅读 · 0 评论 -
前端开发工程师眼中的单点登录(SSO)
单点登录:为了实现多个系统之间登录一个系统其他系统可同步获取用户的信息,包括同步退出。 简述, 当用户访问接入单点登录的其中一个系统时,单点登录认证中心拦截请求,判断用户登录信息,当用户没有登录时,302重定向至登录页,在登录成功后,服务端通过set-Cookie将用户令牌token设置在浏览器cookie中,当每次请求时携带cookie信息,判断用户登录情况。 此时分为两种情况: 1。各...原创 2018-11-22 17:44:37 · 382 阅读 · 0 评论