SSO
xieronghua246
这个作者很懒,什么都没留下…
展开
-
jsessionid的相关概念
因为Session默认是需要Cookie支持的 但有些客户浏览器是关闭Cookie的 这个时候就需要在URL中指定服务器上的session标识,也就是5F4771183629C9834F8382E23BE13C4C 用一个方法(忘了方法的名字)处理URL串就可以得到这个东西 这个方法会判断你的浏览器是否开启了Cookie,如果他认为应该加他就会加上去 链接1:wapbrowse.jsp?curA...原创 2009-06-12 15:09:36 · 123 阅读 · 0 评论 -
SSO简述
今天,当我们提起 SSO 的时候,我们通常是指 Web SSO ,它的主要特点是, SSO 应用之间走 Web 协议 ( 如 HTTP/SSL) ,并且 SSO 都只有一个登录入口。 简单的 SSO 的体系中,会有下面三种角色: 1 , User (多个) 2 , Web 应用(多个) 3 , SSO 认证中心( 1 个) ...原创 2009-06-12 15:20:20 · 180 阅读 · 0 评论 -
JSESSIONID谈cookie与SESSION的区别和联系
在一些投票之类的场合,我们往往因为公平的原则要求每人只能投一票,在一些WEB开发中也有类似的情况,这时候我们通常会使用COOKIE来实现,例如如下的代码:< % cookie[]cookies = request.getCookies();if (cookies.lenght == 0 || cookies == null)doStuffForNewbie();//没有访问过 } else...原创 2009-06-12 15:23:42 · 93 阅读 · 0 评论 -
Sso 登陆实现初步方案
用户中心SSO流程和设计说明 一.名词解释 IDS 用户SSO中心,用户注册和登陆和检测都在这里实现 协作应用 其它Web应用,用户的所有功能依靠IDS来实现 二.基本架构 (图1) (图2) 所有的协作应用只有在首次访问时从IDS进行登陆检测,之后都是在完成本地登陆检测 三.流程描述 SSO流...2009-06-12 15:48:39 · 213 阅读 · 0 评论 -
简单的单点登陆解决方案
1. 概述 单点登录是指用户在其中一个系统登录之后,用户再漫游至其他相关系统时,不需要重复的登录。真正使用户感觉到“一点登录、全网通行”。 目前比较流行的COOKIE认证的方式。其实现示意图如下: 2. 原理说明 统一验证由用户首次登陆Web页面时向用户浏览器写一个包含用户账号,用户Token的Cookie信息。并且由应用服务器取得这个信息以后提...原创 2009-07-01 14:26:04 · 161 阅读 · 0 评论 -
IE与FireFox下手工清除cookie的不同
cookie.jsp会读取cookie,显示所有cookie。 FireFox打开该页面,然后手工清除cookie,刷新cookie.jsp,cookie已清除,包括Jsessionid IE打开该页面,然后手工清除cookie,刷新cookie.jsp,cookie还能读取,新开浏览器cookie.jsp,cookie已清除包括Jsessionid。 ...2009-07-03 18:06:26 · 81 阅读 · 0 评论