Asp.net 单点登入实现

最近有个需求,就是针对内部多个的web应用实现从OA(古老的asp.net)的单点登入,其他系统可以通过链接免输入帐号密码登入,以下是我实现的技术方案。
 在主应用系统登入时,将会话信息保存到数据库中,作为授权其他应用系统免登入授权凭据。流程如下:
流程
数据库保存的主要授权信息:用户当前IP,用户名,会话ID,已登入站点名称.
   
通过此种方式,不仅可以保证信息安全,登入主站点后,甚至客户端应用程序也可以通过授权接口实现免登入。

猜你喜欢

转载自blog.csdn.net/qq_33788547/article/details/85245083