Auth到两个独立的系统

时间:2017-08-02 08:16:24

标签: c# security

当您只能以安全的方式控制一个系统 - 时,是否可以向两个系统验证用户身份?

我很快就收到了跨两个网络系统共享用户信息的请求,让我们调用系统A和B.

我可以控制系统A,并对其进行身份验证,目前正在进行暗示 - https://www.bankid.com/en/

这是一个例证: enter image description here

请求:
如果用户存在于系统A中,则当用户单击系统A内的链接时 - 将用户重定向到系统B并绕过系统B的身份验证。否则强制用户为系统B创建付费帐户。

当你无法控制系统B时,这可以以安全的方式完成吗?

旁注:
使用的编程语言是C#,系统A和系统B不共享服务器和数据库。我可以看到在多个系统之间共享用户信息并绕过身份验证的缺陷。

0 个答案:

没有答案