首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Web服务认证管理

Web服务认证管理
EN

Stack Overflow用户
提问于 2010-10-27 13:09:12
回答 1查看 726关注 0票数 3

我需要开发一些私有的web服务,因此我需要一种方法来对用户进行身份验证,以便每个服务能够知道请求是否有效并维护一些会话状态。

我希望有一个中央身份验证服务,其中包含一些简单的操作,如“"isValidSession(sessionID)”login(登录,密码)“(使用目录(如LDAP) )、和"logOut(sessionID)".。"logIn“操作应该生成一个会话ID,或者类似的东西,允许用户使用此令牌与其他服务进一步通信。

然后,当用户尝试使用操作时:

  • 用户提供其会话ID作为最后一个参数,
  • 操作询问身份验证服务器所提供的ID是否有效,
  • 如果是,则操作检索用户的会话信息,
  • 操作继续并返回结果。

是否存在管理这种场景的标准模式和技术?

提前谢谢你的帮助。

EN

回答 1

Stack Overflow用户

发布于 2011-06-20 14:23:41

在设置自定义之前,您考虑过类似于OAuth的内容吗?

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/4033553

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档