2010-08-10 5 views

Répondre

2

Avez-vous regardé OpenID? Vous pouvez verrouiller le client OpenID "ex2" pour autoriser les connexions uniquement à partir de votre fournisseur "example.com" OpenID.

Je suis également en train de creuser le sujet. Il y a quelque temps, j'ai déjà fait ma propre implémentation et got it terribly wrong. Pour le moment, je me demande s'il est préférable d'installer un propre fournisseur OpenID et de verrouiller les sites de consommation pour les accepter uniquement. Une autre alternative serait encore une autre implémentation avec CAS style setup, où seulement un hachage est passé via le navigateur, et la vérification de l'utilisateur est faite de serveur à serveur en arrière-plan en utilisant le hachage comme une clé jetable.

Je ne suis pas encore sûr lequel choisir ou serait une troisième alternative soit mieux.

1

Vous pouvez jeter un oeil à quelque chose comme http://cosign.sourceforge.net/. Cosign vous permet de créer un point de connexion unique pour plusieurs sites. Ce n'est pas spécifique à Zend mais ça devrait marcher.

Questions connexes