亚洲草草视频_成年人在线电影_www性色_久久久久久www_成人激情免费视频_夜夜摸夜夜操

所在位置:大風車考試網 > 考試輔導 > 正文

單點登錄系統官主要的關切是什么

大風車考試網

單點登錄系統官主要的關切是什么

密碼一旦泄露,最大程度的非授權訪問將可能發生。

單點登錄的業務流程如下:

1. 用戶在登錄頁面進行登錄,如果登錄驗證不成功,返回登錄頁面重新登錄。

2. 登錄成功后,服務端通過uuid隨機生成一個名為token的字符串(相當于來的jsessionid),作為key值,并且將封裝有當前登錄用戶信息的對象轉成json字符串作為values值,以鍵值對的形式存入Redis緩存數據庫。

3. 設置key的過期時間,一般設為半個小時。

4. 將token字符串寫入Cookie中,返回給瀏覽器。在這個過程中,一般我們會同時響應一個重定向操作,讓頁面跳轉到首頁。

5. 在頁面跳轉到首頁以后,我們有一個要求:就是要在首頁上顯示出當前登錄用戶的用戶名。這個時候,我們采取的辦法是在首頁加載完畢之后,向單點登錄系統發送一個ajax請求,請求的參數就是Cookie。

6. 單點登錄系統接收到請求之后,取出Cookie里面存放的token字符串,去Redis中查找響應的用戶信息,若查不到,會重定向到登錄頁面重新登錄;若查到,會將用戶信息由json字符串轉成用戶對象,并返給瀏覽器端。同時重設key的過期時間。

7. 瀏覽器拿到返回過來的用戶對象,從中取出用戶名,嵌入到首頁的指定位置即可。注意:在這個過程中會產生一個跨域訪問的問題。

什么是跨域問題?

答:域名不同或者域名相同端口號不同均可稱為跨域。首頁位置前臺系統中,首頁通過ajax請求訪問單點登錄系統,兩個系統彼此獨立,部署在不同的Tomcat服務器上,端口號不同,是跨域請求。跨域請求能發過去,并且瀏覽器能得到服務端返回的用戶信息,但是ajax拿不到這個響應信息,瀏覽器不讓使用。

如何解決跨域訪問問題?

答:使用jsonp技術。

  • 相關文章
主站蜘蛛池模板: 午夜电影网址 | 99精品久久久 | 久久精品一区 | 精品日韩一区二区 | 欧美黄视频在线观看 | 久久国产精品一区二区 | 国产在线a | 成人羞羞视频免费 | 黄网免费看 | 国产三级黄色毛片 | 国产精品18久久久久久久久 | 日韩欧美国产一区二区 | 99精品网站 | 久久精品中文字幕一区二区 | 久久精品一区二区三区四区 | 亚洲精品一区二区三区在线 | 久久亚洲精品中文字幕 | 亚洲综合一区二区三区 | 久久久久成人精品 | 日韩中文字幕av | 9999热视频| 成人免费视频网站 | 久久久精品日本 | 夜夜操天天操 | 日韩有码在线观看 | 国产一区二区三区在线免费观看 | 亚洲精品一区中文字幕乱码 | 日韩免费在线视频 | 夜夜夜夜夜操 | 一区二区精品在线 | 欧美区日韩区 | 中文在线播放 | 激情婷婷丁香 | 91视频专区 | 精品国产一区二区三区久久 | 国产欧美在线观看 | 1000部精品久久久久久久久 | 亚洲欧美一区二区三区四区 | 超碰在线9 | 国产午夜精品久久 | 免费观看www7722午夜电影 |