社区
Web 开发
帖子详情
请教JSP对应 SSO集成登陆问题
紫气东来_999
2010-09-19 11:58:03
我有两个网站都是用域账号 验证登陆。
怎样通过A网站登陆后,自动也验证了B网站登录,而不用重复登陆?
或者能实现类似伪SSO登陆,象后台自动XMLHTTP去 form.submit 然后直接进入B网站登陆后内容?
最好有代码。
谢谢。
...全文
271
11
打赏
收藏
请教JSP对应 SSO集成登陆问题
我有两个网站都是用域账号 验证登陆。 怎样通过A网站登陆后,自动也验证了B网站登录,而不用重复登陆? 或者能实现类似伪SSO登陆,象后台自动XMLHTTP去 form.submit 然后直接进入B网站登陆后内容? 最好有代码。 谢谢。
复制链接
扫一扫
分享
转发到动态
举报
AI
作业
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
redshark2011
2012-10-11
打赏
举报
回复
专门做一个 登录模块做服务端。 记录你的登录、以及更新时间。来控制你的session是否过期。 A与B网站登录验证的时候都取这个服务端传过来的用户。
可以用XmlRpc 通信验证。 大致思路是这样的!
zaoqidebenchonger
2012-10-11
打赏
举报
回复
我也想知道,楼主的问题真是我想问的,不知道解决了没呢?
紫气东来_999
2010-11-05
打赏
举报
回复
[Quote=引用 6 楼 zhuchao_ko 的回复:]
引用楼主 xocom 的回复:
我有两个网站都是用域账号 验证登陆。
怎样通过A网站登陆后,自动也验证了B网站登录,而不用重复登陆?
或者能实现类似伪SSO登陆,象后台自动XMLHTTP去 form.submit 然后直接进入B网站登陆后内容?
最好有代码。
谢谢。
b 网站建立一个临时页面 比如 http://aaa.bbb.ccc/TEMP.JSP
……
[/Quote]
谢谢,如果目标要跳转的系统是我自己写的,这样实现是可以的。
但是我要集成的这个WEB 系统是现成的产品,所以希望SSO伪登陆
自动识别 form表单下的 用户名,密码 文本框字段,自动填充,自动post 表单。
stalley
2010-11-04
打赏
举报
回复
用servlet监听器
寻道的 Programmer
2010-11-04
打赏
举报
回复
不知道,期待答案!
朱超ZhuChao.Tech
2010-11-04
打赏
举报
回复
[Quote=引用楼主 xocom 的回复:]
我有两个网站都是用域账号 验证登陆。
怎样通过A网站登陆后,自动也验证了B网站登录,而不用重复登陆?
或者能实现类似伪SSO登陆,象后台自动XMLHTTP去 form.submit 然后直接进入B网站登陆后内容?
最好有代码。
谢谢。
[/Quote]
b 网站建立一个临时页面 比如 http://aaa.bbb.ccc/TEMP.JSP
a 网站登录成功的用户 获得 B网站用户名跟密码 服务器跳转到 temp.jsp
跳 http://aaa.bbb.ccc/temp.jsp?username=xxx&password=yyy
temp.jsp页面获得这2个参数与B网站的用户名密码对比 OK的话直接跳到B网站
如果不OK的话 temp.jsp 跳转到B 网站的首页或登录页面。
当然了你用户名跟密码要加密 在temp.jsp解密 看你需求了
反正用户是看不见temp.jsp这个页面的。
dbmaster
2010-11-04
打赏
举报
回复
隐藏表单,或者以JS为桥梁
或者搭建专门token 认证服务器。
紫气东来_999
2010-09-28
打赏
举报
回复
[Quote=引用 3 楼 dr_lou 的回复:]
cookie
http://www.google.com.hk/search?hl=zh-CN&newwindow=1&safe=strict&biw=1424&bih=749&q=%E5%8D%95%E7%82%B9%E7%99%BB%E5%BD%95+cookie%E5%85%B1%E4%BA%AB&aq=f&aqi=&aq……
[/Quote]
谢谢这位朋友。不过 我要的不只是COOKIE共享阿。
我的站点都是通过域验证的,
有把法把记住的用户名密码,传递到B站,后台默默POST那FORM实现登陆么?谢谢
dr_lou
2010-09-28
打赏
举报
回复
cookie
http://www.google.com.hk/search?hl=zh-CN&newwindow=1&safe=strict&biw=1424&bih=749&q=%E5%8D%95%E7%82%B9%E7%99%BB%E5%BD%95+cookie%E5%85%B1%E4%BA%AB&aq=f&aqi=&aql=&oq=&gs_rfai=
紫气东来_999
2010-09-28
打赏
举报
回复
这个版块真冷清阿。。。。
紫气东来_999
2010-09-19
打赏
举报
回复
虽然都是域账号登陆的,但是我可以取得 对应登录名和密码。。。。
然后怎么 传递到B网站呢?
谢谢。
单点登录DEMO
在实际应用中,
SSO
的部署要考虑多个因素,如安全性、性能、可扩展性以及与现有系统的
集成
。例如,为了保护令牌的安全,通常会采用HTTPS进行通信,并且需要妥善处理令牌的生命周期,及时注销已知泄露的令牌。此外,...
完全跨域单点登录DEMO
4. **安全考虑**:在实现
SSO
时,必须考虑安全
问题
,如防止CSRF攻击,确保通信过程中数据的加密,以及对Token的过期管理和刷新机制等。 5. **部署与配置**:实际部署
SSO
系统时,需要对各个服务进行正确的配置,包括...
spring-security3.1.4 完整的jar包
在3.1.4版本中,这个框架提供了多种组件,每个组件都
对应
一个特定的jar包,如下所述: 1. **spring-security-core-3.1.4.RELEASE.jar**:这是Spring Security的核心模块,包含了基本的安全概念和API,如...
cas-server-3.4.10-release和cas-client-3.2.1-release
CAS(Central Authentication Service,中央认证服务)是一种广泛使用的开源身份验证框架,主要目的是提供单一登录(Single Sign-On,
SSO
)功能,使得用户在访问多个应用系统时只需要进行一次身份验证。现在我们来...
cas-server-3.5.2
CAS(Central Authentication Service) 是 Yale 大学发起的一个开源项目,据统计,大概每 10 个采用开源构建 Web
SSO
的 Java 项目,就有 8 个使用 CAS 。
Web 开发
81,117
社区成员
341,739
社区内容
发帖
与我相关
我的任务
Web 开发
Java Web 开发
复制链接
扫一扫
分享
社区描述
Java Web 开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章