簡單的SSO方案 COOKIE實現

來源:互聯網
上載者:User

SSO是單點登入的意思.我相信各位都應該知道使用SSO有什麼好處.那廢話就不多說了.直接來說一下我的思路吧.

 

我的思路是採用COOKIE來實現,(COOKIE的有一定的限制性,暫不評論).如果採用COOKIE的話,那首要解決的即是COOKIE的跨域問題.可關鍵是我們無法操作不同域的COOKIE.如果真能操作的話,那就也沒有安全性可言了.只能曲線救國了.那麼我們可在登入一個網站的時候,主動的要求其他的網站發出其COOKIE. 畫了個圖,大家看一下

 

在第三步時,即使用動態追加指令碼塊,或使用IMG對象來實現向另一個網站請求,使該網站有機會能寫入自己的COOKIE.

 

指令碼塊的話,如下

    var s=document.createElement("script");
        s.src="http://www.site2.com/a.aspx";
        document.getElementsByTagName( "HEAD")[0].appendChild(s);

 

如使用img 則更簡單<img src='http://www.site2.com/a.aspx'>

 

在a.aspx中我們則可以寫回相應的COOKIE,以便以後訪問時,能讀取到相應的COOKIE.

 

在證明伺服器上,不僅是認證工作,同樣還要維護相應的同盟成員網站的資訊.

 

這個方案相對來說比較的簡單,安全方面暫無考慮.當然我想在內網使用這種方案的話,還是可性的,只要做少量的預防性工作即可.同時對於原有應用的改動量也不是很大.

 

實驗代碼下載,http://p.blog.csdn.net/images/p_blog_csdn_net/greystar/EntryImages/20080807/SSO2.rar.jpg

下載後請將改一下檔案名稱.本來是rar的,找不到上傳檔案的地方,就改了一下尾碼名.

 

 

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.