首页  ·  知识 ·  编程语言
SSO实现
金色約定之家  http://www.cnblogs.com/cnaspnet/  .NET  编辑:dezai  图片来源:网络
有几个系统都共用一个User表,完全可以实现,很简单的代码,如下: uthentication mode="Forms"&nbs

有几个系统都共用一个User表,完全可以实现,很简单的代码,如下:
   
     
   

   
   
     
     
   
只要每个系统设置相同就可以了.
    private string KeysOuts(int i)
    {
        RNGCryptoServiceProvider rng = new RNGCryptoServiceProvider();
        byte[] bt = new byte[i];
        rng.GetBytes(bt);
        System.Text.StringBuilder str = new System.Text.StringBuilder();
        for (int j = 0; j < i; j++)
        {
            str.Append(string.Format("{0:X2}", bt[j]));
        }
        return str.ToString();
    }随机密码生成函数

 

 

来公司有域控服务器,大多数用户通过域登录电脑,这样系统用户验证这一块无需理会,可是个人电脑也很多,不接受域管理,没办法了,系统都采用了Form验证的方式。
其实现实起来非常简单,原理都知道,可在实际使用过程当中出现的问题也很多。所以特将一些遇到的问题,涉及到的代码贴出,以方便日后查询。
产生票据,如果生成Cookie必须要设置Expiration,可以继承票据里的Expiration,但是也必须加入,否者不生成Cookie,目前还不清楚到底为什么。

newUserCookie.Expires = newTicket.Expiration;
验证成功后,URL转向也要更改,如下:
//采用这样方式
Response.Redirect(FormsAuthentication.GetRedirectUrl(newTicket.Name, newTicket.IsPersistent));
//不能采取以下方式
//FormsAuthentication.RedirectFromLoginPage(newTicket.Name, newTicket.IsPersistent);
WebConfig中也需要一样,加密方式,Cookie名称之类的。
       
           
       

       
       
           
           
       

本文作者:金色約定之家 来源:http://www.cnblogs.com/cnaspnet/
CIO之家 www.ciozj.com 微信公众号:imciow
    >>频道首页  >>网站首页   纠错  >>投诉
版权声明:CIO之家尊重行业规范,每篇文章都注明有明确的作者和来源;CIO之家的原创文章,请转载时务必注明文章作者和来源;
延伸阅读