![]() |
1
0
你要求的太多了。我建议从头开始温习这个话题。如果你只知道流行语,你不会很快到达任何地方。我可以给你一些快速的建议,但如果你不熟悉的基本知识,这不会真的有帮助。你的答案没有快速的解决办法。 我建议 OAuth和OpenId连接 实现这种分离的协议。另外,看看 IdentityServer ,它是一个开源产品,可以轻松地在web应用程序和HTTP API中实现单点登录和访问控制(身份验证)。
现在这个解决方案的问题是,在这个轻量级方法调用和系统的其余部分之间存在高度的信任。原则 会建议实施分层策略,这样,如果这一层遭到破坏,另一层就是下一道防线。剩下的就交给你了。 |