在一个Web服务器上进行单点登录的最佳做法是什么?

时间:2009-10-30 01:23:09

标签: single-sign-on

我们有一些用经典ASP,ASP.NET和PHP编写的应用程序。它们都在同一个Web服务器中。 我们希望在当前登录的应用程序之间进行转移,或者不转换,我们不需要转移会话对象中的所有内容。 什么是最好的方式?

我们需要安全和高性能。感谢。

1 个答案:

答案 0 :(得分:1)

如果您正在寻找安全的单点登录解决方案,我会想到Shibboleth之类的问题。它使用Security Assertional Markup Language(SAML)来执行用户身份验证和属性交换。它独立于应用程序语言工作,并将环境变量注入应用程序。