首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
SSO单点登录
Melo_
创建于2022-10-01
订阅专栏
SSO单点登录全流程+手写代码
等 104 人订阅
共6篇文章
创建于2022-10-01
订阅专栏
默认顺序
默认顺序
最早发布
最新发布
【SSO单点登录】ticket+token+redis 实现sso单点登录 && 防重放、防盗用、防篡改
①ticket、全局会话、局部会话 ②两种情景:sso已登录、sso未登录 ③sso中的细节,如何跳转,是否需要共用redis ④安全优化:如何防止ticket被篡改,盗用,防重放 ⑤防重放机制的方案
【SSO单点登录】JWT续签问题 && OAuth2.0 中的refreshToken刷新机制
①JWT续签问题 ②快过期时返回新的token ③refreshToken ④如何判断refreshToken的有效性 ⑤OAuth2.0 中的refreshToken刷新机制 ⑥刷新token的情况
【SSO单点登录】JWT如何防篡改&&主动注销【黑白名单机制】
①JWT残留的问题 ②如何防止JWT被篡改? ③扩展-- 数字签名 ④主动注销 ⑤白名单机制 ⑥黑名单机制 ⑦续签问题 ⑧OAuth2.0的refresh token刷新机制
【SSO单点登录】分布式Session存在问题&& spring-session的设计之妙
①session存在的问题 分布式session如何解决 nginx的ip_hash ②spring-session 查询的原理&源码 过期的原理 redis过期策略 spring-session设计
【SSO单点登录】JWT入门概述&&残留的安全问题
- 前后端分离会话问题以及解决方案 - JWT概述入门 - JWT优势 - JWT残留的问题 -redis白名单&黑名单机制 - HTTPS中的数字签名机制
【SSO单点登录】传统Cookie和Session会话机制
-传统会话流程 -登录状态会保持多久 -Cookie存在的问题 -浏览器禁用了Cookie,session还能用吗 -无法防止CSRF攻击 -CSRF攻击的流程 -不可跨域