2017-01-12 41 views

答えて

3

基本的には、SingleSignOnシステムが必要です。あなたが必要とするフローの種類を考慮したプロトコルやフレームワークを選択する(またはしない)前:

  • オプションを1つのリダイレクト:(例:OpenIDのまたはSAML)メインドメインでログインした後、送信サブドメインためにユーザーをリダイレクトJWT。サブドメインから他のドメインにジャンプするときにトークンを添付します。メインドメイン内のセッションに基づいてクラシックSSOを有効にして、トークンなしでサブドメインに直接アクセスするときにユーザーをリダイレクトします。

  • オプション2は、ドメイン全体トークン共有:(例えばウェブグーグル)CookieにJWTをメインドメインに認証及び格納/ IFRAMEを使用して、サブドメイン内SPAから接続されているメインドメインのlocalStorageフル見ますここに答えてください:https://stackoverflow.com/a/40555970/6371459

関連する問題