有关于SAML实现单点登录的有关问题,请问一下,有没有不通过证书就实现的单点登录?如果一定要用证书,现在还是基于SAML做吗?还是可以在MSDN上找到方案吗?或者有其他的解决方案?(那个CAS的我感觉不大好做,我们就是只做网站的单点登录,不包括web应用)
我这有企业级应用单点登录案例源码,要的话可以发给你参考一下
mrlenon@sina.com,给我也一份,最近研究这个呢。
@mrlenon: 已发
@Tobey唐: 收到,多谢。
发给我这个结贴就算你的了,ok?
zztdandan@163.com
@zztdan: 已发
@Tobey唐: 可惜是java的,我还不会用,哈哈。不过也谢谢了。
url 传key就好了 如果是同域名下 可以用过 cookie 共享key 实现单点
要求就是不同域名下的
单点登录分两种,一种是共享主域名的,一种是不同域名下的。
共享主域名的,最简单的方式就是把 forms 验证的 cookie name设置成一样的,并且在system.web节点下设置相同的machine key。
不同域名下的,需要建立一个认证中心,这个认证中心处理登录相关的信息,并生成 ticket,其它域名保存 ticket,可以了解下 SSO。
如果涉及到开放API,也可以了解下OAuth 2.0
就是要做SSO,现在问题在于,我不了解如何使用证书,有没有关于如何操作证书的资料?
或者有没有安全的方法,使得浏览器能接受某个网站的令牌,同时在访问第三方网站时将这个令牌发出去?