Articles

Home

Single Sign-On 方案设计

术语 业务站点(客户端) SSO 站点 SSO 服务 IDP SP S-Token X-Token OpenID: Authentication,认证,“你是你所声称的那个用户” OAuth:Authorization,授权,“你能被允许做那些事情” JWT : JSON Web Token 常用协议 OAuth2.0 隐式模式(implicit) 适用场景:纯前端应用(如单页应用 SPA),无后端参与。 流程: - 用户访问客户端,客