单点登陆控制的问题

K-dash 2014-07-22 03:33:50
这个问题太经典了,但我一直找不到详细的文章来将各种方案的利弊描述一通并且给出最合适/最好的方案

我目前遇到以下问题:
IP更换后就不能访问,特别是移动端老是更换IP

为防止cookie被盗,所以登陆标识增加了ip,以便ip更换后就能校验不正确,但这时候移动端的项目开工后,手机好像老是会换IP,天天不同的IP,连不同的WIFI也有不同的IP,我记不住他的登陆,那是不是叫我移动端放弃IP元素,换成UserAgent?
UserAgent用了一段时间感觉不好用,特别是OAuth验证登陆的时候,具体不多说了,那如果在移动端不用IP又不用UserAgent还能怎么办呢?大家怎么解决的呢

最后声明:不是客户端,是WEB


...全文
142 3 打赏 收藏 转发到动态 举报
写回复
用AI写文章
3 条回复
切换为时间正序
请发表友善的回复…
发表回复
小在在 2014-07-25
  • 打赏
  • 举报
回复
类似于一个通知系统,单点系统,它有一个api列表,分别用于其它系统的登陆和退出,登陆成功后,它分别调用列表里的api,通知这些系统登陆,退出也是一样的道理
K-dash 2014-07-24
  • 打赏
  • 举报
回复
引用 1 楼 whg4585 的回复:
登陆api写session,参照ucenter的方式
抱歉,我没阅读过UCenter的代码,恐怕一时三刻也不能读懂,或找不到合适的步骤去读,请问能说一下它是怎样一个机制吗?
小在在 2014-07-23
  • 打赏
  • 举报
回复
登陆api写session,参照ucenter的方式

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧