The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Межсайтовая аутентификация"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы WEB технологии (Public)
Изначальное сообщение [ Отслеживать ]

"Межсайтовая аутентификация"  +/
Сообщение от Константин (??) on 19-Июл-09, 15:23 
Здравствуйте. Имеется мысль, но нет мыслей для ее реализации. Есть сайт авторизации, назовем его auth.ru. Человек вводит туда логин и пароль и при помощи сессии (находящейся в куках или запросах) является авторизированным на сайте. Но есть также несколько других сайтов, назовем их site.ru и site.com, возможны и другие, где авторизованность берется с auth.ru. Как эту авторизованность сделать? Приходящие мне в голову реализации неудобны и небезопасны (авторизироваться на каждом сайте, посылая логин и пароль на auth.ru с последующим редиректом на сайт и с посылкой дополнительной информации для сайта, сообщающей, что пользователь авторизован). Может кто знает, как обойтись сессиями? Как сделать так, чтобы на стороне клиента хранился какой-либо идентификатор, который могли бы получить все сайты. Что-то вроде кукисов, без привязки к определенному домену.
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Межсайтовая аутентификация"  +/
Сообщение от vitek (??) on 19-Июл-09, 19:48 
наверное Вам стоит почить о Single sign-on (SSO) - http://en.wikipedia.org/wiki/Single_sign-on
ну и потом подобрать себе подходяший вариант (зависит от платформы, выбранных технологиях и т.д.)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру