• 小厨师
    2021-02-21
    老师,请问支持跨域的SSO解决方案目前业界有什么好的开源框架的最佳实践,我个人理解企业级应用,就应该支持跨域的,有一定规模的企业的各种应用或第三方系统都很多,感觉必须支持跨域SSO,期待您的指点,谢谢!

    作者回复: 对于Java技术,推荐参考的几个企业级的SSO/OAuth2开远项目: 1. CAS - https://github.com/apereo/cas 2. Keycloak - https://www.keycloak.org/ 3. MaxKey(国产) https://github.com/MaxKeyTop/MaxKey

    
    2
  • 深山小书童
    2020-08-30
    老师请问这个scope一般是什么样都值,实践过程中都只是设置权限编码和可访问菜单编码,没有设置过scope

    作者回复: 这个scope没有明确的语义,具体应用的时候,你可以根据业务上下文给这个scope附加语义,比如只读/可读写等具体语义。

    
    
  • 柠檬
    2022-11-27 来自广东
    没看出这里jwt,有什么用?都已经在内网了,用户信息和权限信息 通过json传递不就可以了?
    共 1 条评论
    