webForumDet fria alternativet

Validera "person" mellan webbplatser?

.NET

3 svar · 340 visningar · startad av Travoni

Medlem sedan okt. 20041 556 inlägg
Frågan#1

Ja, finns det något smart sätt att validera med ett unikt guid, krypterad sträng osv. en användare/tjänst som skall göra saker mellan olika webbplatser?

Medlem sedan jan. 20022 440 inlägg
#2

passport?

Medlem sedan juli 20013 378 inlägg
#3

http://www.myopenid.com/
http://openid.net/

OpenID finns som plugins till några vanliga CMS/bloggverktyg - t.ex. Drupal, Wordpress och MovableType

Medlem sedan juni 20008 205 inlägg
#4

Travoni skrev:

Ja, finns det något smart sätt att validera med ett unikt guid, krypterad sträng osv. en användare/tjänst som skall göra saker mellan olika webbplatser?

Tänker du koda själv är det egentligen ganska enkelt:

  1. Användaren anländer till en tredjepartssida och klickar på "logga in".
  2. Användaren fyller i ett inloggningsformulär som skickas till din server. I ett hiddenfält finns också en URL som man ska vidarebefordras till om inloggningen lyckas.
  3. Om inloggningsuppgifterna stämmer slumpar du fram ett sessions-ID och redirectar användaren till den URL som angavs i inloggningsformuläret, med användar-ID och sessions-ID infogat (typ http://tredjepart/loginSuccess?userid=XXX&sessionId=YYY)
  4. För att tredjepartstjänsten ska kunna agera i användarens namn krävs att de skickar in ett giltigt par av användar- och sessions-ID.
288 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
160 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)