Asp.net 單點登入實現

最近有個需求,就是針對內部多個的web應用實現從OA(古老的asp.net)的單點登入,其他系統可以通過鏈接免輸入帳號密碼登入,以下是我實現的技術方案。
 在主應用系統登入時,將會話信息保存到數據庫中,作爲授權其他應用系統免登入授權憑據。流程如下:
流程
數據庫保存的主要授權信息:用戶當前IP,用戶名,會話ID,已登入站點名稱.
   
通過此種方式,不僅可以保證信息安全,登入主站點後,甚至客戶端應用程序也可以通過授權接口實現免登入。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章