1 / 5
文档名称:

IBM跨域认证简单解决方案.docx

格式:docx   大小:16KB   页数:5页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

IBM跨域认证简单解决方案.docx

上传人:mazhuangzi1 2022/5/15 文件大小:16 KB

下载得到文件列表

IBM跨域认证简单解决方案.docx

文档介绍

文档介绍:跨域认证简单解决方案-使用第三方 Cookie
概述
跨域认证,意味着用户在一个入口登录后可以无障碍的漫游到其它信任域。也就是所谓的单点登录(SSO)。 对于大型的服务提供着,常用的方法有:使用安全断言标记语言(SAML)、基于公开密钥Author: Lazen lau
// Mail: lazen_******@
// History:
// 2007-05-17 10:00 release
// Copyright (C) 2007
//
header('P3P: CP="CURa ADMa DEVa PSAo PSDo OUR BUS UNI PUR INT DEM STA PRE COM NAV OTC NOI DSP COR"'); $user = $_REQUEST['name']; $salt = $_REQUEST['salt']; $passport = $_REQUEST['passport'];
$hr = "auth failed";
if( !empty($passport))
{
//get usr pwd
$pwd = "888888";
//md5
$src = $user.$pwd.$salt;
$auth = strtoupper(sha1($src));
if( $auth == $passport )
{
setcookie("ticket",$passport);
$hr = "auth suc";
}
//else
// $hr = $user." a= ".$auth." s = ".$passport; }
echo $hr;
?>
结束语
上面演示的跨域认证方式,需要 中保存有用户的口令,这往往也带来麻烦,一种改进方式是 在认证
用户时可以使用调用 在 中完成再次认证,也可以使用 SOAP 或者 XML Http Request 进行认证。
参考资料
Google AdSense
nse/log in/zh_CN/?hl=zh_CN
P3P
rg/P3P/
XML 安全: 使用 SAML 确保可移植的信任
rwor ks/cn/xml/x-seclay4/
IBM Tivoli Access Manager (电子商务访问控制解决方案):
IBM Tivoli是业界领先的管理技术软件,是IBM IT服务管理的核心部分。Tivoli是唯一一个跨越主机系统、 客户机/服务器系统、工作组应用、企业网络、In ter net服务器的端到端的解决方案。Tivoli软件以IBM的 世界级服务、支持和研究为坚强后盾,为客户提供一个无缝集成、灵活的随需应变基础架构管理解决方案, 采用强健的安全机制将雇员、业务伙伴和客户连接起来。 Tivoli 软件能够使企业降低总体拥有成本,提高 IT 基础架构的管理及服务水平。 Tivoli 解决方案主要包括系统管理解决方案,存储管理解决方案和安全