【发布时间】:2012-09-18 19:04:49
【问题描述】:
如果我希望我的应用程序对其他服务进行身份验证,最佳做法是什么?
假设我希望我的应用程序(编程语言无关紧要)访问文件共享或存储库,但我不想询问用户密码。另外,我不想在我的应用程序代码中存储密码。我还可以做些什么?到现在我只找到了 2,5 个选项:
1. 使用集成 Windows 身份验证 - 但这显然只能在 Windows 上工作
2.使用客户端证书并让服务在允许访问之前对其进行验证
3.将 LDAP/RADIUS/CAS 与客户端证书一起使用
还有别的吗?
【问题讨论】:
-
我确实在 stackoverflow 上询问过,但他们将我重定向到这里:“这对 SO 来说是题外话,属于 serverfault.com”
-
答案完全取决于应用程序的业务需求。这不是我们可以帮助您决定的事情。
-
其实我只是在寻找选项。我提出问题的原因是我找不到比这三个更多的东西。
标签: authentication ldap kerberos ntlm