|
|
|
Single Sign-On на база openId Connect для приложений в разных доменах
|
|||
|---|---|---|---|
|
#18+
Задача: на базе протокола OpenId Connect реализовать единый сервис аутентификации для приложений, расположенных в разных доменах, с поддержкой технологии Single Sign-on для бесшовного перехода между приложениями (пока рассматриваются только web-приложения). Суть проблемы: сервер аутентификации (openId provider) должен хранить у себя в активном состоянии все сессии (например, в БД), для того чтобы можно было выдавать AuthToken'ы (для перехода по SSO). Как можно было бы реализовать переход по SSO без хранения сессии в активном состоянии? Возможно на основе каких-то данных активировать сессию в момент перехода (как?)? Может кто-то уже сталкивался с решением подобных вопросов? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2016, 13:07 |
|
||
|
|

start [/forum/topic.php?fid=16&gotonew=1&tid=1340649]: |
0ms |
get settings: |
4ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
46ms |
get topic data: |
6ms |
get first new msg: |
4ms |
get forum data: |
2ms |
get page messages: |
24ms |
get tp. blocked users: |
1ms |
| others: | 219ms |
| total: | 319ms |

| 0 / 0 |
