2011-01-20 90 views
0

我们有主服务器和子服务器。我们可以将这些子服务器视为单独的应用程序。当用户想要在其应用程序上登录时,身份验证必须在主服务器上执行,并且应该返回true或false。那么用户会话就在应用程序端创建。 我的问题是,只发送真或假是不安全的。我想生成像Facebook如何做的令牌。我没有得到如何开发安全认证系统。请帮助我的任何人认证系统。 php

回答

0

如果您需要在一个地方进行身份验证以在另一个位置使用服务,那么我建议使用CAS服务器,特别是如果您有多个需要从其中进行身份验证的应用程序时。你可以在这里了解到:http://www.jasig.org/cas

1

您不必开发自己的系统。 看看http://php.net/manual/en/book.oauth.php 并搜索一些oauth教程。 oauth是许多web服务使用的基于令牌的系统,包括 由google提供的服务。