我已经成功安装了 ldap 和 kerberos。我还能够使用 SASL/GSSAPI 制作一个简单的 c 程序来搜索我的 ldapserver 中的数据?
但是我没有找到任何关于如何在客户端服务器系统中使用单点登录功能的文章(我可以轻松阅读)?我什至不确定客户端和服务器之间的通信是如何在 SSO 中发生的。
服务器如何知道客户端是有效客户端?
是否有任何示例/教程来制作这样的系统?
编辑: 服务器可以像从经过身份验证的客户端接收 hello 一样简单。所以客户端应该有kerberos票据,服务器应该验证票据是否有效。