我有一个Java Web Start应用程序,它与J2EE服务器应用程序(JBoss)通信。用户正在登录(登录和密码),然后执行一些操作。
现在我想为此程序添加一项功能,以便从其菜单默认Web浏览器启动一些用户上下文数据页面通过单点登录。我的意思是:
我知道如何自己做这件事(例如:将一些令牌转移到页面),但我的问题是:是否有任何全球标准我可以做的事情这个?我真的需要关心安全问题。也许我的解决方案有一些我现在看不到的缺陷。
我听说过一些有关SAML“协议”的内容,但我不确定我是否可以在我的案例中使用它,因为:
(根据:http://en.wikipedia.org/wiki/Security_Assertion_Markup_Language#The_SAML_Use_Case)
那么,是否有可能以这种方式满足要求? 也许是一些很好的标准化解决方案?
提前感谢您的答案:)