我有两个网站,我需要他们保存用户的状态,并在客户端相互沟通。
我现在唯一能想到的方法是:
总之,哪一个是最好的?我应该使用加密和解密,还是将其保存在MySQL上?
发布于 2018-07-30 10:20:17
通常,您想要实现的是web SSO (单点登录)。
我的观点是,您正在尝试发明一个轮子,做非常定制的/hardcoded方式。
作为一个答案-这两种方法都会起作用,我更喜欢数字2(例如,应用程序A可以提供一个签名/加密的JWT令牌,可以通过应用程序B验证)。在这种情况下,不依赖于DB模式。
也许您可以考虑使用通用的IdP (身份提供者),使用OAuth或SAML,这将允许您在其他(可能还没有预见到)的应用程序标准化方式之间构建单点登录。
https://stackoverflow.com/questions/51578427
复制相似问题