单点登陆|单点登录原理( 二 )


【单点登陆|单点登录原理】

浏览器重定向到 SSO服务器 。由于已经向浏览器写入了携带 TGC 的cookie百思特网,所以此时 SSO 服务器可以拿到,根据 TGC 去查找 TGT,如果找到,就判断用户已经在 sso 登录过了 。
SSO 服务器返回一个重定向,重定向携带 ST 。
浏览器带 百思特网ST 重定向到 b 服务器 。
b 服务器根据票据向 SSO 服务器发送请求,票据验证通过后,b 服务器知道用户已经在 sso 登录了,于是生成 b session,向浏览器写入 b cookie 。
单点登陆|单点登录原理


作者:Java面试题精选
链接:
https://mp.weixin.qq.com/s/Fcd7626X18_hw