标签:
原理1:
网站应用A,网站应用B,网站验证P
验证P产生令牌发给A.可以通过URL参数带给A.
A在接受到令牌后,再远程调用P的服务,验证令牌的有效性.通过即可以访问.
流程1:
访问应用A需要验证的页面的时候判令牌是否为空.(判断url和session或者cookie)
为空,则跳到网站验证P验证登录.
可参考:
http://www.cnblogs.com/wenanry/archive/2009/08/06/1540777.html
http://www.cnblogs.com/me-sa/archive/2008/09/26/sso.html
http://www.cnblogs.com/parry/archive/2010/10/28/SSO_for_cross_domain_ASPNET_applications_Part_I_The_design_blue_print.html
标签:
原文地址:http://www.cnblogs.com/neverc/p/4484133.html