通过 JWT 为 impact.com 微站设置 SSO
您的 Advocate 项目微站通常要求您的客户倡导者先使用用户名和密码注册,之后才能访问他们的分享链接和奖励详情。不过,作为一种更高级的替代方案,您也可以通过生成一个 JSON Web 令牌(JWT) 在服务器端生成,并通过 URL 参数传递给微站。
使用此方法,参与者将不会拥有微站的登录凭据。相反,他们通过登录您现有的客户门户获得访问权限,然后客户门户会使用 JWT 将他们重定向到微站,以识别他们并显示其个性化内容。
在开始之前
重要: 这是一种高级实现,会绕过微站的标准托管身份服务,且需要您的开发团队提供支持才能设置。
仅当以下所有条件都适用时,您才应使用此方法:
您希望通过自动将参与者登录到您的项目微站来模拟单点登录(SSO)体验。
您可以在服务器端生成 JWT。
您无法或不想安装 Universal Tracking Tag (UTT) 到您的网站上。
步骤 2:生成 JWT
JWT 结构遵循 Advocate 的标准用户身份验证要求。如果您以前集成过 Advocate,您很可能已经在为 UTT 生成类似的令牌。
您必须在服务器或任何受信任的后端系统上安全地生成 JWT——绝不能在浏览器中生成。
了解如何 生成 JWT 和有效载荷要求.
步骤 3:将 JWT 附加到微站 URL
用户登录您的平台后,将其重定向到微站,并在 URL 查询字符串中包含 JWT。
您可以在新的浏览器标签页中打开微站,也可以使用 iframe 将微站嵌入您的应用中。如果您决定嵌入微站,请确保您处理 跨域资源共享(CORS) 以及浏览器限制。
备注
如果您使用此身份验证方法,用户将没有微站的登录凭据。
基于 JWT 的访问必须严格控制。不要在客户端 JavaScript 中暴露或操作它。
这是一种非标准方法——在向您的项目正式上线前,请在预发布环境中彻底测试。
如果您需要 支持,请在您的支持请求中包含您的微站 URL、实现细节以及一个示例 JWT 有效载荷。
最后更新于
这有帮助吗?


