Dieses Mal zeige ich Ihnen, wie NodeJS die Single-Sign-On-Demo über JSONP implementiert. Welche Vorsichtsmaßnahmen gibt es für NodeJS, um die Single-Sign-On-Demo über JSONP zu implementieren?
Hinweis: Verwenden Sie Redis als Speichermethode für die Sitzung.
Verwenden Sie die in den SSO-Server eingegebene dynamische JS-Adresse, um das Cookie zu erhalten.
Nachdem der Anwendungsserver die vom Einzelpunkt bereitgestellte spezielle Kennung erhalten hat Server wie sessionId oder andere,
Gehen Sie direkt zu Redis, um die Kennung abzufragen, oder senden Sie sie (über RPC) an einen einzelnen Server, um die Ergebnisse der Anmeldeinformationen abzufragen und zu erhalten
Servercodebeispiel
const Koa = require('koa');const Router = require('koa-router');const bodyParser = require('koa-bodyparser');const app = new Koa(); const router = new Router(); app.use(bodyParser());//====session s=====var session = require('koa-generic-session');var redisStore = require('koa-redis'); app.keys = ['keys', 'c29tZSBzZWNyZXQgaHVycg']; app.use(session({//配置session store: redisStore({}), cookie: { path: '/', httpOnly: true, maxAge: 1 * 60 * 60 * 1000, rewrite: true, signed: true } }));//====session e=====router.get('/login', function* (next) {//登录页面 this.session=null;//删除cookie this.body=` <form action="/login" method="post"> <p>用户名: <input type="text" name="name" /></p> <p>密码: <input type="text" name="pwd" /></p> <input type="submit" value="提交" /> </form> `; }).post('/login', function* (next) {//提交登录数据 var sinfo = JSON.stringify(this.request.body);//<==获取post数据 this.session.sinfo =sinfo;//<===存入session,模拟登录成功 this.redirect('/');//<===跳转向到你要的页面}); router.get('/', function* (next) { if(this.session&&this.session.sinfo){//判断是否有cookie this.body=`已登录 `; }else{ this.redirect('/login');//<===跳转向到你要的页面 } }); router.get('/sso.js', function* (next) { //动态js if(this.session&&this.session.sinfo&&this.session.sinfo.length>0){ this.body=`var kosid='${this.sessionId}';`;//示例写入sessionId,也就是存入到redis的key }else{ this.body=`window.location.href="http://sso.com/login";`; } }); app.use(router.routes()).use(router.allowedMethods()); app.listen(8087);
Anwendungscodebeispiel:
const Koa = require('koa');const Router = require('koa-router');const bodyParser = require('koa-bodyparser');const app = new Koa(); const router = new Router(); app.use(bodyParser());//====session s=====可以直接用普通session app.keys = ['c29tZSBzZWNyZXQgaHVycg%3D%3D'];var CONFIG = { key: 'koa:sess', /** (string) cookie key (default is koa:sess) */ maxAge: 2000, /** (number) maxAge in ms (default is 1 days) */ overwrite: true, /** (boolean) can overwrite or not (default true) */ httpOnly: true, /** (boolean) httpOnly or not (default true) */ signed: true, /** (boolean) signed or not (default true) */}; app.use(session(CONFIG, app));//====session e=====/* //====session s===== 或者一样吧 var session = require('koa-generic-session'); var redisStore = require('koa-redis'); app.keys = ['keys', 'c29tZSBzZWNyZXQgaHVycg']; app.use(session({//配置session store: redisStore({}), cookie: { path: '/', httpOnly: true, maxAge: 1 * 60 * 60 * 1000, rewrite: true, signed: true } })); //====session e===== */router.get('/', function* (next) { this.body=` <script type="text/javascript" src="http://cdn.bootcss.com/jquery/3.2.1/jquery.min.js"></script> <script type="text/javascript" src="http://cdn.bootcss.com/jquery-cookie/1.4.1/jquery.cookie.min.js"></script> <script src='http://sso.com:8087/sso.js'></script> <script> $.cookie("sid",kosid); if(kosid){ document.write('key:',kosid); }else{ document.write('未登录'); } console.log("this",document.cookie); </script>`; return; }); app.use(router.routes()).use(router.allowedMethods()); app.listen(8088);
Ändern Sie die Hosts-Datei unter Windows-System
(normalerweise unter C:WindowsSystem32driversetc)
Hinzufügen:
127.0.0.1 sso.com127.0.0.1 testsso.com
Browserzugriff:
http://sso.com:8087 http://testsso.com:8088
Ich glaube, dass Sie die Methode beherrschen, nachdem Sie den Fall in diesem Artikel gelesen haben. Weitere spannende Informationen finden Sie in anderen verwandten Artikeln auf der chinesischen PHP-Website!
Verwandte Lektüre:
Was ist der Unterschied zwischen Python3 und JS
So erstellen Sie eine Bild-Upload-Vorschaukomponente in H5
So verwenden Sie s-xlsx zum Importieren und Exportieren von Excel-Dateien
Das obige ist der detaillierte Inhalt vonSo implementiert nodejs Single Sign-On Demo über jsonp. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!