不建议用你的方案,一般是通过get的方式传递登录用户的结果信息(比如:唯一识别ID、加密的帐户信息等),但一般用唯一识别ID。
到了.NET层面,获得GET参数里的唯一识别ID,再根据这个ID访问请求登录服务器,获得登录用户的具体信息。
可否加Q详谈,我Q790104044
@流光溢辉: 上班基本不允许使用QQ,你可以给我这个ID发邮件,QQ邮局的。
1.把需要验证的信息做成KV字典,按K排序
Expires = xxx,
Id = xxx,
Ip =xxx,
Name = xxx,
2.把字典拼成字符串(类似网页参数)
Expires=xxx&Id=xxx&Ip =xxx&Name=xxx
3.把上面的字符加一个固定字符串(salt),然后SHA256 Hash,得到新字符串signString
4.连接sign:Expires=xxx&Id=xxx&Ip =xxx&Name=xxx&sign=signString
5.把这个字符串POST给A服务器
6.A服务器获取Expires=xxx&Id=xxx&Ip =xxx&Name=xxx,用salt验证sign,一样就把登录信息用上面的方法回传给B服务器,B在验证sign.
OVER