Система аутентификации. PHP - PullRequest
0 голосов
/ 20 января 2011

у нас есть основной сервер и подчиненные серверы. и мы можем рассматривать эти субсерверы как отдельные приложения. когда пользователь хочет войти в свое приложение, аутентификация должна выполняться на главном сервере, и она должна возвращать true или false затем сеанс пользователя создается на стороне приложения. Моя проблема в том, что отправка истины или ложи небезопасна. Я хочу создать токен, как, например, Facebook. Я не понимаю, как разработать защищенную систему аутентификации. Просьба любой может помочь мне

Ответы [ 2 ]

1 голос
/ 20 января 2011

Вам не нужно разрабатывать собственную систему.Взгляните на http://php.net/manual/en/book.oauth.php и найдите несколько учебных пособий по oauth.oauth - это система на основе токенов, используемая многими веб-службами, включая службы, предоставляемые Google.

0 голосов
/ 20 января 2011

Я рекомендую использовать сервер CAS, если вам нужно пройти аутентификацию в одном месте, чтобы использовать сервис в другом, особенно если у вас есть несколько приложений, которые должны аутентифицироваться на нем. Вы можете узнать об этом здесь: http://www.jasig.org/cas

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...