方案设计
项目简介
知识点
方案设计
未授权时支持302跳转和401响应
非cookie形式认证
POST /index.html (or /api/getdata) HTTP/1.1 //适用普通请求和ajax请求
access-token:${ssoid} //放置在Header里,其中ssoid由应用鉴权方负责获取
client-id:$(clientId) //颁发对应ssoid的clientId前后端分离项目
JWT
会话session
Oauth2.0
优化点
OAuth2.0授权与单点登录的区别
Last updated