php – 相同的登录使用透明的登录过程跨多个站点
问题
假设我有example.com,example.org和example.net. 所有这些站点都有一个登录名,该登录名根据相同的用户凭据进行身份验证. 我正在寻找有效的方式只登录一个地方,但仍然能够透明地登录网站站点. 我目前的解决方案 但由于以下几个原因,这实际上是无效和不安全的: >用户需要在主站点登录 我不想要的 总结具体问题 解决方法
我无法共享代码…但我实施的解决方案涉及一个中间人来处理我所有网站的身份验证…我们称之为SSO代理….
基本上,所有登录请求都通过SSO Broker进行,它将确定您在尝试访问siteb时是否已在sitea中登录. …我可以指出我们如何实现它的壁橱是: 其他sso解决方案也都有自己的位置,但有些解决方案比需要的更复杂. 另一种简单的方法是,简单地在彼此之间传递一些(secure-ish)令牌. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |