單點登錄(SSO)的一點思考

這幾天稍微關注了一下SOA方面的資料,拋開webservice性能問題不說,就當當這驗證問題就讓人頭疼   考慮到幾點: 1、調用方法的時候把用戶名密碼都帶上,顯然不太理想,每次都需要傳遞密碼也不太那個安全,而且每次都要驗證用戶名和密碼正確性,麻煩   2、不把用戶名和密碼帶上,怎麼知道這次來連接的是誰呢?     由上面2個問題,突然考慮到單點登錄,我只登錄一次,只把用戶和密碼傳遞一次不就行了嘛
相關文章
相關標籤/搜索