关于单点登录平台 oauth2 授权的实现方案中验证授权信息保存的问题
wangyzj
·
2025-11-06
·
via V2EX
正在做一个企业内部单点登录平台,也就是 idaas
本来以为后端 api 给我获取到的 token 等授权信息
前端自己存起来就可以了
但后端这次方案使用了 Response 带 cookie ,前端调用 api 后直接作为只读 cookie 存在了前端
然后产生了 302 跳转登录页
我之前没这么做过,想咨询各位彦祖,哪种方案算是最佳实践
前端为 react 单页应用
后端应该是 springboot
多谢
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。