当您只能以安全的方式控制一个系统 - 时,是否可以向两个系统验证用户身份?
我很快就收到了跨两个网络系统共享用户信息的请求,让我们调用系统A和B.
我可以控制系统A,并对其进行身份验证,目前正在进行暗示 - https://www.bankid.com/en/
这是一个例证:
请求:
如果用户存在于系统A中,则当用户单击系统A内的链接时 - 将用户重定向到系统B并绕过系统B的身份验证。否则强制用户为系统B创建付费帐户。
当你无法控制系统B时,这可以以安全的方式完成吗?
旁注:
使用的编程语言是C#,系统A和系统B不共享服务器和数据库。我可以看到在多个系统之间共享用户信息并绕过身份验证的缺陷。