通过fiddler抓包分析keyclock登录过程
1.浏览器访问业务应用,因为没有登录,返回302重定向到keyclock的登录页面,在浏览器输入账号密码进行登录
2.登录成功后,查看fiddler的抓包结果,从业务域名的请求开始看,第一条 访问业务域名请求服务,因为未登录被重定向到sso.dtos.city
3 .fiddler查看下一条请求,这条请求的url是上一条请求response Header中的location
4.再查看下一条请求,这条请求是POST请求,请求中携带了query参数,和body请求,body请求中传入了用户名、密码请求登录
看到查询参数的session_code\excetion\tab_id是随机生成的标识