单点登录:
统一认证平台UC:
职责:登录和鉴权
登录:生成token信息,将信息存到UC域名下的cookies中
鉴权:验证token的正确性,子系统每个请求会首先到UC来验证token是否有效
返回token信息:子系统会使用JSONP跨域访问此接口获取token信息
各个业务子系统:
JSONP跨域获取UC中的token信息并存到自己域名下的cookies中
业务接口会首先在UC中进行token的鉴权
例子
UC系统:
localhost:8080/uc/login会将登录用户生成token并存到UC域的cookies中
localhost:8080/uc/auth会根据请求cookies中的token信息返回用户的信息,包括会话信息(token)
**** 验证token是否有效,供子系统访问
子系统:
前端JSONP访问UC的鉴权接口:此时UC系统是登录过的,含有token信息,
1