单点登录(SSO)的一点思考

这几天稍微关注了一下SOA方面的资料,抛开webservice性能问题不说,就当当这验证问题就让人头疼   考虑到几点: 1、调用方法的时候把用户名密码都带上,显然不太理想,每次都需要传递密码也不太那个安全,而且每次都要验证用户名和密码正确性,麻烦   2、不把用户名和密码带上,怎么知道这次来连接的是谁呢?     由上面2个问题,突然考虑到单点登录,我只登录一次,只把用户和密码传递一次不就行了嘛
相关文章
相关标签/搜索