首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
SSO
订阅
langqinglanda在掘金
更多收藏集
微信扫码分享
微信
新浪微博
QQ
13篇文章 · 0订阅
3 种 web 会话管理的方式
http 是无状态的,一次请求结束,连接断开,下次服务器再收到请求,它就不知道这个请求是哪个用户发过来的。当然它知道是哪个客户端地址发过来的,但是对于我们的应用来说,我们是靠用户来管理,而不是靠客户端。所以对我们的应用而言,它是需要有状态管理的,以便服务端能够准确的知道 http 请求是哪个用户发起的,从而判断他是否有权限继续这个请求。这个过程就是常说的会话管理。它也可以简单理解为一个用户从登录到退出应用的一段期间。本文总结了 3 种常见的实现 web 应用会话管理的方式。
SpringSession+Redis实现集群会话共享
WEB应用开发完成后部署到Tomcat或其他容器中供用户访问. 小型应用在一台服务器上安装Tomcat并部署WEB应用. 随着访问量增大, Tomcat的压力会越来越大, 直至崩溃. 为了保证WEB应用的承载能力, 需要对WEB应用进行集群处理. 技术发展到今天, 集群/负载均…
深入分析Session和Cookie
在Web发展史中,我们知道浏览器与服务器间采用的是http协议,而这种协议是无状态的,所以这就导致了服务器无法知道是谁在浏览网页,但很明显,一些网页需要知道用户的状态,例如登陆,购物车等。 所以为了解决这一问题,先后出现了四种技术,分别是隐藏表单域,URL重写,cookie,s…
前端关于单点登录的知识
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。SSO的定义是在多个应用系统中,用户只需要登录一次就可以访问所有相互信任的应用系统。 SSO一般都需要一个独立的认证中心(passport),子系统的登录均得通过passpor…
session与登录机制
由于 Session 是以文本文件形式存储在服务器端的,所以不怕客户端修改 Session 内容。(也可以用其他存储方式比如redis) 在 Web服务器上保持用户的 状态信息 供在任何时间从任何设备上的页面进行访问。 每个 Session 对象的持续时间是用户访问的时间加上不…
Servlet第五篇【介绍会话技术、Cookie的API、详解、应用】
会话跟踪技术可以解决我们很多很多问题。 会话跟踪技术有Cookie和Session,Cookie技术是先出现的。我们先讲Cookie技术吧。 网页之间的交互是通过HTTP协议传输数据的,而Http协议是无状态的协议。无状态的协议是什么意思呢?一旦数据提交完后,浏览器和服务器的连…
在 Spring Boot 中使用 Spring Session 解决分布式会话共享问题
如果你正在使用 Java 开发 Web 应用,想必你对 HttpSession 非常熟悉,但我们知道 HpptSession 默认使用内存来管理 Session,如果将应用横向扩展将会出现 Session 共享问题。Spring Session 提供了一套创建和管理 Servlet HttpSession 的方案,以此来解决 Session 共享的问题,更为重要的是在 Spring Boot 中使用它极其简单。
不要用 JWT 来做 Web 应用的会话管理
描述了用 JWT 做 Web 应用会话管理的那些坑。
单点登录原理与简单实现
这篇文章主要介绍了单点登录的原理以及源码分析
不要用JWT替代session管理(上):全面了解Token,JWT,OAuth,SAML,SSO
通常为了弄清楚一个概念,我们需要掌握十个概念。在判断 JWT (Json Web Token) 是否能代替 session 管理之前,我们要了解什么是 token,以及 access token 和 refresh token 的区别;了解什么是 OAuth,什么是 SSO,S…