各种公共网站之间的SSO架构是什么?

时间:2012-08-13 18:02:35

标签: php architecture single-sign-on

我正在创建三个网站,理论上,用户应为每个网站拥有相同的帐户。虽然具有不同的属性,但用户电子邮件,登录名,密码等由单个网站(如user.mysso.com)存储和处理。

我应该使用user.mysso.com上的RESTful webservice来提供查询/验证用户的界面吗?或者这是不安全的吗?

1 个答案:

答案 0 :(得分:0)

没有。在这种情况下,使用正确的工具进行Directory Service

在你的鞋子里,我可能会使用OpenLDAPAuthenticating user using LDAP from PHP