【发布时间】:2019-04-22 16:32:00
【问题描述】:
我想就基于前端/后端架构实现 SSO 登录的推荐或标准方法寻求建议。
目前,我需要实施第 3 方 SSO 登录。流程如下:
- 用户在我的网站中点击“第三方登录”
- 路由到第 3 方界面以进行 SSO 登录。
- 完成登录后,重定向回我的网站
仅供参考,我的系统架构由前端(角度)和后端(rest api - 无状态)组成。基于以上案例,我可以想到两种整合方式:
方式 1
- 用户在前端点击“3rd party login”
- 路由到 SSO 登录的第 3 方界面。
- 完成登录后,重定向回后端
- 验证请求并设置令牌,后端将重定向到我的前端
方式 2
- 用户在前端点击“3rd party login”
- 路由到第 3 方界面以进行 SSO 登录。
- 完成登录后,重定向回前端
- 前端将调用后端以验证并获取结果/令牌
- 如果验证成功,前端将重定向到主页。
方式1和方式2的区别在于“重定向URL”。当 SSO 登录完成时,它应该始终路由到前端还是后端?
请就推荐/标准实施向我提出建议。
顺便说一句,我尝试在线查看,但没有看到任何合适的建议。如果你发现了,请分享给我。再次感谢并感谢您的帮助。
【问题讨论】:
标签: frontend single-sign-on backend