2013-03-21 50 views
0

这种情况有点复杂,所以我会尝试解释清楚。验证VB.Net中单独验证的用户

我是与另一个程序集成的程序的一部分,我们将所有的Web应用程序转移到他们的服务器。因此,我们将在他们的网站上有一个部分,通过他们的门户和认证(智能卡)进行访问。

他们决定处理身份验证的方式是,他们将要求我们的所有URL都在身份验证后进行访问,但是一旦用户验证,他们会将验证移交给我们的网页,我们只需从网络中调用用户信息服务。

我想知道的是:

即使我们不处理的原始登录,我们应该利用一个完全成熟的认证系统基于关闭从Web服务获得的信息,或正在注册用户在会话或cookie中足够了吗?

我不知道他们设置的Web服务是如何工作的,但我试图在尝试集成之前尽可能多地准备网站。

我很抱歉,如果不清楚,这是一个复杂的情况,我没有太多的控制权。

感谢您的任何建议!

回答

0

我认为使用cookie进行身份验证应该足够了。双“完全成熟”的认证似乎有问题和矫枉过正。但是,如果你使用cookies,你应该考虑加密它们。有关更多信息,请参阅this stackoverflow post