CSDN首页 空间 新闻 论坛 Blog 下载 读书 网摘 搜索 .NET Java 视频 接项目 求职 在线学习 买书 程序员 通知
不看会后悔的Windows XP之经验谈 简单快捷DIY实用家庭影院
CSDN社区
搜索 收藏 打印 关闭
CSDN社区 >  Web 开发 >  XML/SOAP

关于网站通用通行证的做法

楼主longlyboy(孤独的心)2006-03-02 02:43:04 在 Web 开发 / XML/SOAP 提问

假设有个域名:www.xxx.com,下边包含了3个二级域名(每个域名均对应同台主机IIS里的一个WEB站点):  
  1.Pass.xxx.com   (通行证)  
  2.Bbs.xxx.com   (论坛)  
  3.News.xxx.com   (新闻)  
   
  希望访问每个域名时,当验证会员登陆时,使用   Pass.xxx.com   验证。  
   
  问题:由于   COOKIES   没法跨域共享,SESSION   也因为IIS   隔离了站点没法共享。  
  这时候应该怎么实现会员登陆验证呢?  
   
  我的想法:假设某会员登陆   Bbs.xxx.com   验证页面1,该页面将包含用户名、密码等信息的XML片段,发送至Pass.xxx.com的验证页面2,验证页面2对用户合法性进行验证,将结果XML片段发送回Bbs.xxx.com   验证页面1:如果正确,则该XML片段包含了该用户个人信息;如果不正确,则该XML片段包含了错误信息。  
  Bbs.xxx.com   验证页面1根据接受到的结果,如果该会员登陆合法,则使用SESSION或者COOKIE保存登陆成功信息。  
   
  不知道这样做是否可行,存在安全问题吗?  
  希望有经验的朋友指导下。  
  问题点数:20、回复次数:2Top

1 楼hax(海曦)回复于 2006-03-02 23:22:09 得分 0

可行。  
   
  安全问题有很多地方要考虑,例如谁能访问Pass.xxx.com。Top

2 楼mosquitoxh((IT,中间件,架构)http://it.paiming.org/bbs)回复于 2006-03-07 15:30:05 得分 0

高级的做法使用LDAP或者SSO技术Top

相关问题

  • 关于门户网站通行证实现的问题
  • 关于门户网站通行证实现的问题
  • 多个网站一个通行证的实现
  • asp.net 如何做通行证
  • 怎样自动登陆163通行证
  • 我想在会员注册的时候给会员分配一个会员号码,作为会员在本网站的通行证,这个号码该如何产生?
  • 请问“网易通行证”是怎么一个架构?
  • 两台服务器之间的写作问题(通行证)
  • 做了一个 mini 通行证,希望大家PP.
  • 高分求解,类似163的通行证方案

关键词

  • 验证
  • 页面
  • 域名
  • bbs
  • 用户
  • 信息
  • xml
  • xxx
  • 会员登陆
  • pass

得分解答快速导航

  • 帖主:longlyboy

相关链接

  • Web开发类图书

广告也精彩

反馈

请通过下述方式给我们反馈
反馈
提问
网站简介|广告服务|VIP资费标准|银行汇款帐号|网站地图|帮助|联系方式|诚聘英才|English|问题报告
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号
世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved
GongshangLogo