单点登录 – 基于Cookie的SSO

如何在没有sso服务器的情况下实现基于cookie的单一登录
我将分享使用多个应用程序登录用户
浏览器上只有一个cookie.

在我看来,它的工作原理如下:

>用户登录到应用程序
>应用程序验证凭据,然后设置一个cookie
浏览器存储用户名(可以用私钥编码)
>如果用户打开另一个应用程序,它会搜索cookie并读取
该值上的用户名(使用解码字符串的键)

在该解决方案中,用户可以看到浏览器cookie(另一个用户)
并使用用户名编入的字符串.然后他可以添加
自己的cookie(不好!).

有一些安全的方法来做到这一点?使用基于时间戳的控件或
这样的东西

提前致谢.

再见

附:
我知道我的英文不是很好..对不起这个!

解决方法

这是不可能的. Cookie是每个域唯一的,一个域不能读取另一个域的cookie.

相关文章

vue阻止冒泡事件 阻止点击事件的执行 <div @click=&a...
尝试过使用网友说的API接口获取 找到的都是失效了 暂时就使用...
后台我拿的数据是这样的格式: [ {id:1 , parentId: 0, name:...
JAVA下载文件防重复点击,防止多次下载请求,Cookie方式快速简...
Mip是什么意思以及作用有哪些