認証と認可に関するいくつかの考え

  最近、ログイン成功のAの後に背景の何かプラットフォームA個人アカウントを行うことができ、Bのフォアグラウンド、バックグラウンドのログイン要求Bは、Bプラットフォームのいくつかの個人口座を動作させることができ、このような受信要求として、一緒に2つのシステムを統合する必要が成功し、現在は2プラットフォームのみログインと登録ページを使用することができます。

 

Bプラットフォームは、それぞれ個別のサービス要求は、トークンをもたらすでしょう、成功したログイントークンの後に戻ります。

 

私は次のように認証および承認プロセスがあることを理解します。

検証が成功したとして、ユーザがログインフォームを送信した後、その後、バックグラウンドインターセプタは、そのような管理パスの下の要求として、特定の要求を傍受するために、バックグラウンドでのセッションオブジェクトに格納されているユーザー名を送信しては保存されたユーザーセッションかどうか、リリースにジャンプすることを決定したクエリまたはログインページ。

 

おすすめ

転載: www.cnblogs.com/zplogo/p/11082959.html