【发布时间】:2019-10-14 03:53:23
【问题描述】:
我正在使用 Spring OAuth2 开发单点登录服务器。我的演示应用程序包括 1 个 sso-server 和 2 个客户端应用程序(两个客户端都是带有 @EnableOAuth2Sso 的 Spring 应用程序或 Angular 5 应用程序)。它适用于基本情况:
- 未经身份验证的用户打开 app1/home -> 重定向到 oauth2/login -> 登录成功 -> 重定向 app1/home
- 用户打开 app2/home -> 他不需要登录并立即打开 app2/home。
但是跟随流程时的问题:
- 未经身份验证的用户打开 app1/home -> 重定向到 oauth2/login (用户不会立即登录)
- 用户打开 app2/home -> 重定向到 oauth2/login(用户也没有 立即登录)
- 用户登录app1 -> 他无意中被重定向到App2主页
- 用户登录 app2 -> 他无意中被重定向到 SSO 服务器主页
当我得到 app3, app4... 时,错误链会继续。摘要,当我并行打开许多登录浏览器选项卡然后实际登录其中一个时,我将被重定向到我打开的最后一个应用程序。
谁能给我一些建议?
【问题讨论】:
标签: spring single-sign-on spring-security-oauth2 spring-oauth2