-1

我正在构建一个单点登录应用程序,我想知道是否可以在不使用 oauth 的情况下在完全不同的网站中对用户进行身份验证,“这不是一个可能的解决方案”。我目前可以通过将其他网站的登录表单以及帖子网址、隐藏字段、用户名/密码字段复制到我的页面中来做到这一点。如果可能的话,我宁愿在不暴露凭据的情况下在幕后执行此操作。我想知道像 httpclient 这样的东西是否能够完成这项任务。

任何建议,将不胜感激。

4

1 回答 1

0

是的,这在理论上是可能的。您正在尝试将其他网站用作身份验证提供程序。您需要了解其他网站提供哪些身份验证服务 - 您可以尝试联合身份验证、基于 LDAP 的身份验证、kerberos 等,但如果您要对其进行身份验证的站点不支持任何这些,那么您就是不会使用这些协议中的任何一个。

于 2013-02-13T03:37:52.600 回答