【发布时间】:2011-10-10 09:32:49
【问题描述】:
在两个站点之间共享登录的最佳/正确技术是什么。
我有网站 A,还有一些网站 B。这两种类型都属于同一家公司,但 B 在客户场所运行。我想要的是,用户在 B 中登录,当由于某种原因被重定向到 A 时,他们不需要再次登录,他们可以在 A 中使用他们的帐户。
当然,公司会为每个“B”用户登录。问题是用户可以在 A 或 B 中发起登录。
OAuth 可以吗?还是 OpenID 更合适?
另一种选择是在 GET 字符串中传递一个 GUID 令牌,其中包含一个生存时间并且仅对请求者的 IP 地址有效,但不确定用户是否会通过同一网关访问网站。
谢谢
【问题讨论】:
-
您的用例是典型的 SSO 场景,已在本网站上的许多帖子中讨论过,但每个帖子的确切解决方案取决于多种因素:您的应用程序框架是什么,部署的架构是什么,你喜欢的语言等等……我可以给你发一篇帖子link
标签: authentication cookies oauth openid dotnetopenauth