【问题标题】:Custom authentication from third party in ASP.net/MVC来自 ASP.net/MVC 中第三方的自定义身份验证
【发布时间】:2010-10-25 13:11:37
【问题描述】:

我正在尝试为我正在 MVC 中处理的项目封装一个自定义身份验证系统以供内部使用。

我们目前有一个合作伙伴托管一个带有表单身份验证的外部站点。本网站的某些部分重定向到我们内部网站上的部分。与此重定向一起传递的是一个 id 和一个会话 id。他们提供了一个网络服务,然后我们可以验证此用户是否在原始网站上进行了身份验证。

有没有办法将它包装到 ASP.net 中的某种自定义提供程序或身份验证属性中?我更愿意创建可重复使用的东西,以便与在同一环境中工作的其他人分享。

谢谢!

编辑 身份验证方法不是我想要改变的东西。我只是在寻找最好的方法来包装它,这样它就可以在内部重复使用。我最初考虑的是自定义会员提供程序,但这并不是真正的用户名/密码类型的情况。

【问题讨论】:

    标签: asp.net asp.net-mvc authentication forms-authentication


    【解决方案1】:

    即使没有用户名和密码,您也可以创建自定义会员提供程序。您只需要实现 MembershipProvider。我实际上只会将代码放入 ValidateUser(字符串用户名,字符串密码)中。用 uaername 字符串传递用户 ID,用密码字符串传递会话 id... 进行验证,然后传回 true 或 false。您可以根据需要添加更多功能。

    【讨论】:

      【解决方案2】:

      您可以查看专为此设计的单点登录 (SSO) 解决方案,尤其是使用 SAML 绑定的解决方案,例如 Shibboleth。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2013-09-06
        • 1970-01-01
        • 2014-05-21
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多