轻量级架构,开箱即用
跨域单点登录,无缝衔接
智能续签,无感延展
踢人下线,轻松掌控
按钮级权限控制
分布式多部署
对比传统Token
由于缺乏时效和刷新机制,用户从客户端发往服务端的请求需要频繁调用服务端进行 Token 校验,减少鉴权请求,实现自动续签功能,性能提升立竿见影。
对比JWT方案
通过服务端Token存根管理,完美支持单点退出、踢人下线等企业级刚需功能,安全不留死角。
对比原生OAuth2
独创客户端Token缓存池,用户携带 Token 的请求能够在客户端应用本地完成校验,极大程度地减少了客户端应用与服务端的交互。续签机制同样有所改进,当客户端本地的 Token 失效后,由客户端后端向服务端发起 refreshToken 请求,重新生成 Token 并写回前端,同时延长服务端凭证存根的时效,从而实现过期自动续签的功能。
当安全管控不再是负重前行的枷锁,当认证授权化作行云流水的自然体验——这便是Smart-SSO的初心与承诺。选择Smart-SSO,不仅是选择一个框架,更是让技术开发减少限制回归自由本质的开发哲学。
立即前往GitCode开启你的高效开发之旅!
项目地址:
http://gitcode.com/openjoe/smart-sso