cas登录成功后不跳转成功页面_图文并茂,为你揭开“单点登录”的神秘面纱

本文介绍了SSO(Single Sign On)的概念和工作原理,包括同源策略、Cookie与Session的关系,以及在不同域名下实现单系统和多系统登录的问题。重点阐述了CAS(Central Authentication Service)作为单点登录解决方案的实现机制,通过中间域名跳转确保登录安全。此外,还提及了前端跨域带Cookie策略以及相关扩展阅读和参考资料。
摘要由CSDN通过智能技术生成

扫码关注公众号「政采云前端团队」,获取更多不掺水的原创好文~

46cea79f7aabe24c0a002a9d6d6e8364.png
8177624d850c4d4c9047017de1afacfc.png

概念

单点登录(Single Sign On ,简称 SSO),是目前比较流行的企业业务整合的解决方案之一,用于多个应用系统间,用户只需要登录一次就可以访问所有相互信任的应用系统。

前置介绍

同源策略 限制了从同一个源加载的文档或脚本如何与来自另一个源的资源进行交互,要求协议,端口和主机都相同。

HTTP 用于分布式、协作式和超媒体信息系统的应用层协议。HTTP 是无状态协议,所以服务器单从网络连接上无从知道客户身份。 那要如何才能识别客户端呢?给每个客户端颁发一个通行证,每次访问时都要求带上通行证,这样服务器就可以根据通行证识别客户了。最常见的方案就是 Cookie。

Cookie 是客户端保存用户信息的一种机制,保存在客户机硬盘上。可以由服务器响应报文 Set-Cookie 的首部字段信息或者客户端 document.cookie 来设置,并随着每次请求发送到服务器。子域名可以获取父级域名 Cookie。

Session 其实是一个抽象概念,用于跟踪会话,识别多次 HTTP 请求来自同一个客户端。Cookie 只是通用性较好的一种实现方案,通常是设置一个名为 SessionID(名称可自定义,便于描述,本文均使用此名称)的 Cookie,每次请求时携带该 Cookie,后台服务即可依赖此 SessionID 值识别客户端。

单系统登录

在介绍单点登录之前,我们先来了解一下在浏览器中,访问一个需要登录的应用时主要发生的一系列流程,如下图所示:

5621e27e7871cbf7bfa3e8fb6e6c554a.png

以下为连环画形式,期望能让读者更好的理解:

ebb744ce1c16b3521072a2b5172b4f62.png
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值