我继续面对这个问题,我的经理如果客户端禁用cookie,SSO将如何工作,但我没有任何答案.我们目前正在使用JOSSO进行单点登录.我们是否有任何开源框架支持单点登录而不使用烹饪机制. 在没
我继续面对这个问题,我的经理如果客户端禁用cookie,SSO将如何工作,但我没有任何答案.我们目前正在使用JOSSO进行单点登录.我们是否有任何开源框架支持单点登录而不使用烹饪机制.
在没有cookie的情况下,您将不得不在每个URL请求中嵌入一些参数.例如登录后,您可以为用户分配一些任意ID,并将其嵌入到每个链接中,例如http://mydomain.com/main?sessionid=123422234235235.它可能会变得非常混乱,因为每个链接都必须在它出门之前修复,这会减慢你的内容.它还具有安全性,日志记录和会话历史记录的含义,当状态在cookie中时,这并不是一件大事.
对登录用户进行简单的cookie测试可能更简单,如果他们没有启用cookie,则将其发送到错误页面.