2010-08-10 50 views

回答

2

你看过OpenID吗?您可以锁定OpenID使用者“ex2”以允许仅从您的“example.com”OpenID提供者登录。

我也在挖这个问题。前段时间,我已经做了我自己的实现,并且got it terribly wrong

目前我想知道是否要设置自己的OpenID提供程序并锁定使用者站点以仅接受它。另一种替代方案是使用CAS style setup的另一个自己的实现,其中只有哈希通过浏览器传递,并且用户验证在后台使用哈希作为一次性密钥在服务器之间完成。

我还不确定选择哪一个,或者会选择哪一个更好。