如果用Cookie实现单点登录的话,安全方面需要注意什么?


公司的一项目,多个站点应用都是用子域名的,如果用cookie实现相同顶级域单点登录的话,即:
站点1:a.sflove.com
站点2:b.sflove.com
两个站点都将使用域为.sflove.com的cookie来共享登录情况
这样的话安全方面需要注意什么呢?需不需要使用https?

sso 单点登录 cookie

丨ˉ夜丶未止 11 years, 1 month ago

防止cookie被伪造 防止cookie被窃取 我说的这两方面是跟用不用https无关

寂寞的痒痒挠 answered 11 years, 1 month ago

把cookie加密吧~~之前的一个项目就是这样做的~

人家是鹦鹉酱 answered 11 years, 1 month ago

Your Answer