【发布时间】:2012-03-15 20:28:48
【问题描述】:
我正在开发一种 SSO 解决方案,其中有一个主身份验证站点和多个从属站点。我正处于当有人在从属设备上注册时,它需要将注册转发给主设备,从而使用户也登录到主设备。
有很多方法可以解决这个问题,目前我正计划加密所需的注册/登录数据并在隐藏的 iframe 中使用这些数据重定向最终用户,这样最终用户就不会被这个过程所困扰(这将在网站的条款和条件中涵盖)。现在它已经在使用 SSL,但我想让这个过程尽可能安全。目前,我正在使用主服务器和从服务器在其配置中保存的密钥加密数据发送。我担心有人可能会破解它,因为密钥总是相同的,并且我正在考虑使用盐以及主必须从奴隶获得的每个单独查询的密钥,但这会加倍所需的 HTTP 查询数量。
我只是想知道我是否在想这件事,或者我是否过于谨慎(毕竟,理论上仅 SSL 就足够了)。
有什么建议吗?谢谢
【问题讨论】:
标签: php security authentication encryption