单点登入实现与遇到的问题

1、第一版的逻辑,从SSO获取到用户信息之后放到session中,避免每次访问SSO获取用户信息,如下: 如上:每次请求从session中获取用户信息,从cookie中获取token信息,两者都有的情况下视为已登入,直接跳转到首页。如果只有token值没有用户信息,则用token访问SSO获取用户信息;如果token值为空,则用申请的clientId向SSO站点申请访问令牌,此时弹出的是登入页面,
相关文章
相关标签/搜索