0

状況は少し複雑なので、わかりやすく説明しようと思います。

私は別のプログラムと統合しているプログラムの一部であり、すべての Web アプリをそのサーバーに転送しています。その結果、ポータルと認証 (スマート カード) を介してアクセスされるセクションがサイトに作成されます。

彼らが認証を処理することを決定した方法は、認証の背後ですべての URL にアクセスする必要があるというものですが、ユーザーが検証すると、検証をページに渡し、Web サービスからユーザー情報を呼び出すだけです。

私が知りたいのは:

元のログインは処理しませんが、Web サービスから取得した情報に基づいて本格的な認証システムを使用する必要がありますか?それとも、ユーザーをセッションまたは Cookie に登録するだけで十分ですか?

彼らが設定している Web サービスがどのように機能するかは具体的にわかりませんが、統合を試みる前にできる限りサイトを準備しようとしています。

これが明確でない場合は申し訳ありませんが、これは複雑なシナリオであり、私にはあまり制御できません。

アドバイスをありがとう!

4

1 に答える 1

0

私の意見では、Cookieを使用した認証で十分です。二重の「本格的な」認証は問題があり、やり過ぎのようです。ただし、Cookieを使用する場合は、Cookieの暗号化を検討する必要があります。詳細については、このstackoverflowの投稿を参照してください。

于 2013-03-21T17:26:31.470 に答える