有几种不同的Web服务 - 使用的各种技术,如Java,.NET,Python,Perl,以及未来可能更多 - 属于不同的组织,并且必须限制对这些Web服务的访问
我们的想法是拥有一个中央身份验证和授权服务器,仅负责授予每个具有访问权限的应用程序的访问权限。
我正在寻找有关构建此应用程序的任何建议或参考。
先谢谢..
答案 0 :(得分:0)
您是否正在寻找像Windows Identity Foundation
这样的联合安全框架?
答案 1 :(得分:0)
CAS(中央身份验证服务)服务器或OpenID服务器。 CAS更多的是企业和OpenID更多的社交媒体驱动,但两者都适用于你的情况。