私は一般的にSiteMinderとSSOを全く導入していません。私は午後、SOとCAのウェブサイトを午後、基本的な例として紹介したが、見つけられなかった。私は、SMやそのようなものの設定やプログラミングには関心がありません。そのすべては既に他の誰かによって行われています。私はちょうど認証のためにSMを使用するために自分のJS Webアプリを適応させたい。SiteMinder HTTPヘッダーが改ざんされていないことをどのように信頼できますか?
SMは、SM_USERなどのキーを持つHTTPヘッダーを追加し、ユーザーの身元を教えてくれます。私が得られないのは、誰もがこのヘッダー自体を追加してSMを完全にバイパスすることを妨げるのは何ですか? SM_USERが本当にSMから来たものであることを確認するために、私はサーバ側のコードに何を入れなければなりませんか?私は、ウェブ上にインストール
私はそれについて疑問に思っていました。 1つの実装でSM_SESSION(セッションCookie)が毎分更新されています。私は安全なクッキーのデフォルトのタイムアウトが何であるのだろうか。 – gabor