国产成人毛片视频|星空传媒久草视频|欧美激情草久视频|久久久久女女|久操超碰在线播放|亚洲强奸一区二区|五月天丁香社区在线|色婷婷成人丁香网|午夜欧美6666|纯肉无码91视频

如何利用jwt解決跨域認(rèn)證 如何使用Cookie實(shí)現(xiàn)跨域的單點(diǎn)登錄?

如何使用Cookie實(shí)現(xiàn)跨域的單點(diǎn)登錄?在指定的域中寫入所需的cookiecreate cookie回應(yīng)。餅干(“MyCookie”).Expires=日期365回應(yīng)。餅干(“MyCookle”)。域

如何使用Cookie實(shí)現(xiàn)跨域的單點(diǎn)登錄?

在指定的域中寫入所需的cookie

create cookie回應(yīng)。餅干(“MyCookie”).Expires=日期365回應(yīng)。餅干(“MyCookle”)。域=“mydomaln.com網(wǎng)站"

回應(yīng)。餅干(“MyCookle”)(“Username”)=strUsername回應(yīng)。餅干(“MyCookle”)(“Password”)=strPassword

讀寫cookie非常簡單。上面的代碼創(chuàng)建一個(gè)cookie并設(shè)置cookie的屬性:域、過期時(shí)間和存儲(chǔ)在cookie中的其他值。這里,strusename和strpassword是在前面某處設(shè)置的變量。然后,通過下面的語句讀入cookie。

“讀取cookie

datexpdate=請求Cookies(“MyCookie”)

標(biāo)準(zhǔn)域=請求Cookies(“MyCookle”).Domain

結(jié)構(gòu)名稱=請求Cookies(“MyCookle”)(“Username”)

strPassword=請求Cookies(“MyCookie”)(“Password”)

隨著科技的發(fā)展和分布式應(yīng)用的普及在web應(yīng)用中,通過會(huì)話管理用戶登錄狀態(tài)的成本越來越高。因此,它逐漸發(fā)展成為一種令牌方式來進(jìn)行登錄身份驗(yàn)證,然后利用令牌獲取緩存在redis中的用戶信息。隨著JWT的出現(xiàn),驗(yàn)證方法更加簡單方便。它不使用redis緩存,而是直接基于令牌取出保存的用戶信息,驗(yàn)證令牌的可用性,使單點(diǎn)登錄更容易。

JWT通常包含兩個(gè)令牌:訪問令牌和刷新令牌。當(dāng)用戶通過登錄等方式成功驗(yàn)證身份時(shí),服務(wù)器會(huì)生成一個(gè)訪問令牌和一個(gè)刷新令牌,并返回前端存儲(chǔ)。兩個(gè)令牌的過期時(shí)間都將在服務(wù)器上設(shè)置,但訪問令牌的過期時(shí)間較短,而刷新令牌的過期時(shí)間較長。當(dāng)當(dāng)前端向服務(wù)器發(fā)送請求時(shí),訪問令牌將與請求一起發(fā)送到服務(wù)器,以驗(yàn)證請求者的身份。當(dāng)服務(wù)器發(fā)現(xiàn)訪問令牌已過期時(shí),它將返回失敗信息。此時(shí),前端需要使用refresh token從服務(wù)器申請新的訪問令牌。如果刷新令牌沒有問題,服務(wù)器將生成一個(gè)新的訪問令牌。如果刷新令牌已過期,則需要要求用戶再次登錄以驗(yàn)證其身份。

總之,JWT擴(kuò)展是通過使用過期時(shí)間較長的刷新令牌重新申請新的訪問令牌來實(shí)現(xiàn)的。當(dāng)刷新令牌也已過期時(shí),不可能延長時(shí)間。

Jwt的token如何像session一樣去延長時(shí)間?

用redis實(shí)現(xiàn)單點(diǎn)登錄是可行的。首先,大多數(shù)會(huì)話是通過cookies實(shí)現(xiàn)的,所以跨域會(huì)話是不可能的。但是,跨域身份驗(yàn)證可以由OAuth實(shí)現(xiàn),這是不推薦的。第二,跨域有點(diǎn)困難,但是同一域中的不同項(xiàng)目可以共享會(huì)話,而CAS并不復(fù)雜。您可以在GitHub上搜索redis會(huì)話項(xiàng)目。只有一個(gè)源代碼文件。提供了redis下session的nodejs實(shí)現(xiàn),即設(shè)置redis的超時(shí)來模擬session的超時(shí)。第三,也可以跨域,即登錄時(shí)使用iframe在多個(gè)域中同時(shí)寫入cookie,并注意瀏覽器差異??偠灾?,這是完全可行的。