【问题标题】:How to implement SSO correctly with Frontend/Backend Architecture如何使用前端/后端架构正确实施 SSO
【发布时间】:2019-04-22 16:32:00
【问题描述】:

我想就基于前端/后端架构实现 SSO 登录的推荐或标准方法寻求建议。

目前,我需要实施第 3 方 SSO 登录。流程如下:

  1. 用户在我的网站中点击“第三方登录”
  2. 路由到第 3 方界面以进行 SSO 登录。
  3. 完成登录后,重定向回我的网站

仅供参考,我的系统架构由前端(角度)和后端(rest api - 无状态)组成。基于以上案例,我可以想到两种整合方式:

方式 1

  1. 用户在前端点击“3rd party login”
  2. 路由到 SSO 登录的第 3 方界面。
  3. 完成登录后,重定向回后端
  4. 验证请求并设置令牌,后端将重定向到我的前端

方式 2

  1. 用户在前端点击“3rd party login”
  2. 路由到第 3 方界面以进行 SSO 登录。
  3. 完成登录后,重定向回前端
  4. 前端将调用后端以验证并获取结果/令牌
  5. 如果验证成功,前端将重定向到主页。

方式1和方式2的区别在于“重定向URL”。当 SSO 登录完成时,它应该始终路由到前端还是后端?

请就推荐/标准实施向我提出建议。

顺便说一句,我尝试在线查看,但没有看到任何合适的建议。如果你发现了,请分享给我。再次感谢并感谢您的帮助。

【问题讨论】:

    标签: frontend single-sign-on backend


    【解决方案1】:

    我现在知道实施方案的推荐/标准方式。

    但是,我参与了一个在前端实现 sso 的项目。但在我看来,这取决于你的项目。

    如果在前端实现,他们必须在每次调用后端时传递令牌。后端必须每次都检查令牌,以便没有人能够直接调用后端,例如从邮递员那里。

    如果这样在后端实现,则前端不必传递令牌。由于后端维护令牌,因此已经处理了 api 的外部调用。

    【讨论】:

      猜你喜欢
      • 2015-03-31
      • 1970-01-01
      • 2021-12-10
      • 2021-05-08
      • 2021-12-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-04-12
      相关资源
      最近更新 更多