Межсайтовая аутентификация - PullRequest
4 голосов
/ 07 декабря 2010

Мне просто интересно, как межсайтовая аутентификация обрабатывается для полностью внешних компаний? например Мой сайт действует как «портал» на другой полностью внешний сайт.

Существует ли стандартный способ сделать это, чтобы пользователю не предлагалось снова войти в систему?

Я знаю, например, eBay-> PayPal вы должны пройти повторную аутентификацию, но это единственный / самый разумный способ?

Ответы [ 2 ]

3 голосов
/ 07 декабря 2010

Это будет зависеть от того, что другой сайт использует в качестве метода аутентификации.

Посмотрите на SAML (что по сути является способом сказать другому сайту, что они могут доверять вашемуУтверждение, что этот пользователь тот, о ком вы говорите). OpenID - это другая система, которая делает то же самое.

В общем, это федеративное управление идентификацией,

0 голосов
/ 07 декабря 2010

На мой взгляд, лучший способ сделать это - создать третье приложение, которое отвечает за аутентификацию и разрешения.Я написал запись в блоге об одном таком приложении, которое я создал для своих собственных любимых проектов.

http://www.netortech.com/Blog/Entry/12/Web-passport-services

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...