一般来说,我对 SiteMinder 和 SSO 完全陌生。我整个下午都在 SO 和 CA 的网站上四处寻找一个基本示例,但找不到。我不关心设置或编程 SM 或类似的东西。所有这些都已经由其他人完成。我只想调整我的 JS Web 应用程序以使用 SM 进行身份验证。
我知道 SM 将添加一个带有诸如 SM_USER 之类的键的 HTTP 标头,它会告诉我用户是谁。我没有得到的是 - 是什么阻止任何人自己添加此标头并完全绕过 SM?我必须在我的服务器端代码中输入什么来验证 SM_USER 是否真的来自 SM?我想涉及到安全cookie...