美文网首页
SSO单点登录处理

SSO单点登录处理

作者: lhsjohn | 来源:发表于2019-03-03 23:41 被阅读0次

    集群环境下的登录

    2018-08-19-1.png

    在集群环境下可能会出现要求用户多次登录的情况(配置了负载均衡后无法实现Session共享)

    解决方案
    1.可以配置tomcat集群,配置tomcatSession复制,节点数不要超过5个
    2.可以使用Session服务器,保存Session信息,模拟Session.

    单点登录系统是使用redis模拟Session,实现Session的统一管理

    登录的处理流程:

    1、登录页面提交用户名密码。

    2、登录成功后生成token。Token相当于原来的jsessionid,字符串,可以使用uuid。

    3、把用户信息保存到redis。Key就是token,value就是TbUser对象转换成json。

    4、使用String类型保存Session信息。可以使用“前缀:token”为key

    5、设置key的过期时间。模拟Session的过期时间。一般半个小时。

    6、把token写入cookie中。
    7、Cookie需要跨域,可以使用工具类。

    8、Cookie的有效期。关闭浏览器失效。

    9、登录成功。

    2018-08-19-2.png

    相关文章

      网友评论

          本文标题:SSO单点登录处理

          本文链接:https://www.haomeiwen.com/subject/wrpvuqtx.html