2013-03-21 45 views
0

這種情況有點複雜,所以我會嘗試解釋清楚。驗證VB.Net中單獨驗證的用戶

我是與另一個程序集成的程序的一部分,我們將所有的Web應用程序轉移到他們的服務器。因此,我們將在他們的網站上有一個部分,通過他們的門戶和認證(智能卡)進行訪問。

他們決定處理身份驗證的方式是,他們將要求我們的所有URL都在身份驗證後進行訪問,但是一旦用戶驗證,他們會將驗證移交給我們的網頁,我們只需從網絡中調用用戶信息服務。

我想知道的是:

即使我們不處理的原始登錄,我們應該利用一個完全成熟的認證系統基於關閉從Web服務獲得的信息,或正在註冊用戶在會話或cookie中足夠了嗎?

我不知道他們設置的Web服務是如何工作的,但我試圖在嘗試集成之前儘可能多地準備網站。

我很抱歉,如果不清楚,這是一個複雜的情況,我沒有太多的控制權。

感謝您的任何建議!

回答

0

我認爲使用cookie進行身份驗證應該足夠了。雙「完全成熟」的認證似乎有問題和矯枉過正。但是,如果你使用cookies,你應該考慮加密它們。有關更多信息,請參閱this stackoverflow post