單點登錄系統,存在全域會話和區域會話,全域會話由sso server維護,區域會話由具體的子系統維護。
用戶登錄成功之后,會與sso認證中心及各個子系統建立會話,用戶與sso認證中心建立的會話稱為全域會話,用戶與各個子系統建立的會話稱為區域會話,區域會話建立之后,用戶訪問子系統受保護資源將不再通過sso認證中心,
全域會話與區域會話有如下約束關系:
1.區域會話存在,全域會話一定存在
2.全域會話存在,區域會話不一定存在
3.全域會話銷毀,區域會話必須銷毀
那么問題來了:
如果用戶一直訪問某個子系統,則該子系統的區域會話不會過期,
但是怎么保證全域會話不會過期呢?
轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/116111.html
標籤:Web 開發
上一篇:java 小專案
