15.14. Single sign-on (SSO) 单点登录

简介:

提供一站式登录,即一旦在*.domain.com任何位置登录后, 全域均不需要在重新登录

解决方案:

  1. 登录 cookie 的host 使用domain.com 不要使用www.docmain.com

  2. 子域名通过rewrite实现,即bbs.domain.com = www.domain.com/bbs





原文出处:Netkiller 系列 手札
本文作者:陈景峯
转载请与作者联系,同时请务必标明文章原始出处和作者信息及本声明。

目录
相关文章
|
8月前
钉钉免登(Single Sign-On, SSO)
钉钉免登(Single Sign-On, SSO)
431 0
|
3月前
|
存储 供应链 安全
什么是 SAP 单点登录机制的 MYSAPSSO2 Logon Ticket
什么是 SAP 单点登录机制的 MYSAPSSO2 Logon Ticket
49 0
|
存储 前端开发 NoSQL
有关token实现单点登录步骤
有关token实现单点登录步骤
680 0
|
缓存 NoSQL Java
SSO (Single Sign On)
在大型的互联网公司中会有多个系统, 多个项目, 虽然这些项目都属于同一家公司, 但是项目本身其实都是独立的, 那多个系统可不可以实现共享同一份用户认证数据呢?
129 0
|
数据安全/隐私保护
OIDC SSO - 相关SSO流程和注意事项
## 背景信息 > OIDC SSO相关文档总共4篇,主要内容为对OIDC实现SSO登录流程时的各个细节和相关技术的阐述:1. 《[OIDC SSO - OAuth2.0的授权模式选择](https://ata.alibaba-inc.com/articles/218489)》 2. 《OIDC SSO - 相关SSO流程和注意事项》 3. 《[OIDC SSO - Discovery Mech
489 0
基于SAML2.0的SAP云产品Identity Authentication过程介绍
SAP官网的架构图https://cloudplatform.sap.com/scenarios/usecases/authentication.html 上图介绍了用户访问SAP云平台时经历的Authentication过程。
921 0
|
NoSQL 应用服务中间件 Redis
单点登录 (Single Sign-On, SSO)
一、单点登录的概念与功能 单点登录的英文简称为SSO(single sign on),单点登录功能使得用户只要登录了其中一个系统,就可以访问其他相关系统,而不用进行身份验证登录。
2009 0
|
Web App开发 JavaScript 数据安全/隐私保护
[OIDC in Action] 1. 基于OIDC(OpenID Connect)的SSO
在[认证授权]系列博客中,分别对OAuth2和OIDC在理论概念方面进行了解释说明,其间虽然我有写过一个完整的示例(https://github.com/linianhui/oidc.example),但是却没有在实践方面做出过解释。
1958 0
|
Web App开发 安全 数据安全/隐私保护