目前我們公司是採用 java+jsf 開發專案
在SSO採用第三方套件(買斷) crowd (https://www.atlassian.com/software/crowd)
在跨系統登入時會檢查cookie crowd token 是否為有效,但該crowd token 的屬性為HttpOnly。
目前小弟被指派新專案想試看看angular開發,但在SSO卡住原因是crowd token value 一直是undefined,但因為安全考量又不能取消HttpOnly屬性!
所以想請教各位前輩有什麼方式處理或者各位是如何實作SSO??