技術複盤:利用根域 Cookie 實現跨子網域名單點登入(SSO)
隨著我們旗下工具鏈的拓展,統一使用者帳號與會員體系成了必需。 如何在通配符子網域下實現一個安全、輕量的單一登入系統,使我們本期工作的技術重點。
跨子網域 Cookie 共用原則
我們在主站與子站的 Supabase 用戶端中設定了 .mvphubapp.com 的根網域共用 Cookie。 這樣一來,使用者在主站登入後,會話 Session 會自動攜帶並傳送至 albion.mvphubapp.com 等子站點,實現無縫讀取高級會員身分。