2013-02-12 56 views
0

我有点困惑,用RESTful API实现SSO。到目前为止,我已使用RESTful API进行身份验证并获得token-idOpenAm:使用RESTful API实施SSO

SSO应该如何实施?要验证令牌,必须将其保存在某处作为cookie或其他内容。有没有办法做到这一点?

回答

0

我想你自己做SSO你必须模仿使用cookie的OpenAM的SSO会话跟踪机制。

+0

我想使用RESTful API实现SSO。我们是否必须使用RESTful API自己实现SSO?或者使用RESTful API实现SSO实现还有其他方法? – nebula 2013-02-13 11:15:55

+0

您应该提供一个您想要实现的实际用例。一般来说,SSO只有在用户代理(浏览器)跨多个不同站点发出请求时才有用。如果是这种情况,那么你应该以某种方式跟踪用户的请求,可能使用cookie。现在,只有在跨应用程序共享此Cookie的情况下,您才能执行SSO,否则最终必须实施专有的CDSSO解决方案。这一切都取决于你的RESTful API如何与对方互动。 – 2013-07-01 10:43:01