1
2
另一个选择是……
这就解决了您的信任问题,因为站点B显式地查询站点A,所以站点B知道它正在使用站点A进行身份验证,而不仅仅是盲目地相信确认来自站点A的重定向。 另外,一个guid足够独特,不太可能被黑客猜测到,最后,到期使得它这样,如果一个黑客猜中了guid,它很可能在猜中时过期。 当然,您需要通过SSL完成这一切。 |
Haim Ohayon · 这些链接之间有什么区别? 2 年前 |