鍍金池/ 問答/Java  網(wǎng)絡(luò)安全/ CAS單點登錄是怎么做到不跳轉(zhuǎn)頁面就驗證用戶是否登錄的?

CAS單點登錄是怎么做到不跳轉(zhuǎn)頁面就驗證用戶是否登錄的?

我自己部署了下cas的系統(tǒng),發(fā)現(xiàn)他在 a.com 已經(jīng)登錄的情況下,打開 b.com 時候(此時還沒拿到token)不跳轉(zhuǎn)頁面(最起碼用戶無感知,地址欄沒有變更,無jsonp方式)就達到了驗證用戶是否登錄的功能,想問下其中原理,有沒有大神來解釋下

回答
編輯回答
朕略萌

將你理解的獲取token過程放到頁面請求里了,jsonp cors 圖片鏈接 都可以

2017年11月1日 15:45