2010-12-07 22 views
4

完全に外部の企業でクロスサイト認証がどのように処理されるのか不思議です。例: 私のサイトは、別の完全な外部サイトに「ポータル」として機能します。クロスサイト認証

これを行う標準的な方法はありますか?そのため、ユーザーは再度ログインするよう求められません。

私は知っています。 eBay-> PayPalを再認証する必要がありますが、これは唯一の/最も賢明な方法ですか?

答えて

3

他のサイトには、認証方法として使用するものに依存するようになるだろう。

SAML(本質的には、他のサイトに、あなたが自分の主張を信じるというあなたの主張を信じる方法です)をご覧ください。 OpenIDは同じことをやっている別のシステムです。

一般的には、これはあなたの記事が私に役立ったfederated identity management,

+0

これをお寄せいただきありがとうございます。私はこれが単純な仕事だとは思わなかった:( 以下のようにSAMLまたは独立したアプリケーションを見てみようと思っているサイトを考えてみてください。 – BlueChippy

0

私の意見では、これを行う最も良い方法は、認証とアクセス許可を担当する第3のアプリケーションを作成することです。私は私自身のペットプロジェクトのために作成したそのようなアプリケーションの1つについてブログエントリを書いた。

http://www.netortech.com/Blog/Entry/12/Web-passport-services

+0

ですが、あなたが言及した図が記載されていません。 – northben