2012-04-11 90 views
2

我們有3個運行在Yii和Zend框架上的網站,我們希望實現某種形式的集中式身份驗證系統(類似於Google的做法)。我從來沒有這樣做過。我想知道是否有人知道任何可能有幫助的開源解決方案。我早些時候偶然發現了CAS從http://www.jasig.org,我不確定它是否是最好的解決方案。Zend和Yii Framework應用程序之間的單點登錄

我希望對此有所瞭解(包括安全風險和最佳實踐)。

謝謝

+0

你想推出自己或你想使用大者之一? Google,Facebook或OpenId ... – RockyFord 2012-04-12 07:55:54

+0

謝謝。我想創建自己的或使用開源的,我可以集成到我的系統(如果這不是太冒險) – Sthe 2012-04-12 10:41:58

回答

2

OAuth/OpenID應該爲你做竅門。

http://oauth.net/documentation/getting-started/

+0

謝謝你的建議。在結束討論之前,只有一個問題:你看,我想爲我的幾個應用程序擁有自己的身份驗證點(不是真正通過Google或Facebook對用戶進行身份驗證)。這些是現有用戶,但我希望允許他們通過來自一個接入點的單點登錄使用不同的應用程序。我的問題是:是否可以安裝OAuth來創建自己的接入點,還是允許用戶通過Google,Facebook ...登錄?我到處搜索,但我無法回答這個問題。謝謝 – Sthe 2012-04-13 18:12:54

相關問題