前言
文章出处: JSON Web Token–摘自阮一峰
JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案。
1 跨域认证的问题
互联网离不开用户认证,一般流程是下面这样。
1 | 用户向服务器发送用户名和密码。 |
这种模式的问题在于:扩展性(scaling)不好。单机当然没有问题,如果是服务器集群,或者跨域的服务导向架构,就要求 session 数据共享,每台服务器都能够读取 session。
举例来说,A网站和B网站是同一家公司的关联服务。现在要求,用户只要在其中一个网站登录,再访问另一个网站就会自动登录,请问怎么实现?