2009-02-24 108 views
0

我有一種情況,在站點A上註冊的用戶數量爲'n'。用戶利用站點A上的服務後,他/她被重定向到站點B以訪問站點B上託管的服務。網站B上的應用程序如何確保/驗證用戶是網站A上的經過身份驗證的用戶,而不是惡意的重定向請求。網站間通信:如何通過網站A與網站B進行身份驗證的用戶進行身份驗證?

有可能使用聯合身份。但是,我正在尋找其他解決方案。

有人可以指導我,我應該從哪裏開始尋找以啓用此類服務​​/功能。

站點B上託管的應用程序是用JAVA開發的。當然,溝通是獨立於技術的,但是使用技能集的JAVA原因會是一個額外的優勢。

+0

這些網站是否在同一個域名?例如site1.xxx.com,site2.xxx.com? – 2009-02-25 08:44:36

+0

他們不在同一個域! – Franklin 2009-03-02 07:50:51

回答

1

該主題通常被稱爲single sign on,其中有很多很多的解決方案,完整的主題超出了單個答案的範圍。

這取決於很多因素,什麼樣的技術棧,你需要/想使用,等等等等等等

我已經做了與Oracle SSO一些工作。這實際上是一種討厭,你必須攔截HTTP請求自定義頭來驗證用戶等。

一些項目值得檢查出JOSSOCAS

相關問題