【问题标题】:Authentication mechanisms for an application应用程序的身份验证机制
【发布时间】:2012-09-18 19:04:49
【问题描述】:

如果我希望我的应用程序对其他服务进行身份验证,最佳做法是什么?

假设我希望我的应用程序(编程语言无关紧要)访问文件共享或存储库,但我不想询问用户密码。另外,我不想在我的应用程序代码中存储密码。我还可以做些什么?到现在我只找到了 2,5 个选项:

1. 使用集成 Windows 身份验证 - 但这显然只能在 Windows 上工作

2.使用客户端证书并让服务在允许访问之前对其进行验证

3.将 LDAP/RADIUS/CAS 与客户端证书一起使用

还有别的吗?

【问题讨论】:

  • 我确实在 stackoverflow 上询问过,但他们将我重定向到这里:“这对 SO 来说是题外话,属于 serverfault.com”
  • 答案完全取决于应用程序的业务需求。这不是我们可以帮助您决定的事情。
  • 其实我只是在寻找选项。我提出问题的原因是我找不到比这三个更多的东西。

标签: authentication ldap kerberos ntlm


【解决方案1】:

总是有好老的Kerberos。有点陈旧,但可能是您正在尝试做的事情的一个非常有趣的竞争者。

【讨论】:

  • 如何在不询问用户密码的情况下使用 kerberos? (除了使用 Windows 身份验证)
  • 从他/她访问他/她的桌面时,您确实拥有用户凭据,并且您可以使用 Kerberos 实现单点登录过程(Windows 已经自带,任何 UNIX/Linux 系统都可以进行改造)。正如迈克尔·汉普顿所说,您正在尝试做的事情应该是一个更大的图景。
  • 当然,但正如我所说,我现在只是在寻找可能性。然而,Kerberos 是否要求用户在某个时候至少输入一次密码,对吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2020-07-24
  • 2015-02-17
  • 2018-12-23
  • 2012-11-23
  • 1970-01-01
  • 2020-05-18
相关资源
最近更新 更多