'SSO'에 해당되는 글 2

  1. 2009.05.28 SAML을 이용한 SSO Service의 구현
  2. 2009.05.08 다른 플랫폼과 사용자정보 연동하기

SAML을 이용한 SSO Service의 구현

- SAML을 이용한 SSO Service의 구현
- https://sites.google.com/a/paygate.net/paygate-open-dev/SAML-SSO

SAML은 웹 브라우저에서의 SSO문제를 해결하기 위해서 OASIS의 연구결과로 탄생하였다.
SAML은 도메인간의 SSO구현을 가능하게하는 XML 표준이다.
OpenSAML

다른 플랫폼과 사용자정보 연동하기

L사 시스템에서는 B시스템(닷넷 시스템)을 통해서 T시스템으로 사용자가 들어오게 된다.
시스템 연동할때 보안상 MD5 값을 추가하려고 했지만 닷넷 시스템 기획자가 거부함.

T시스템에서는 필터를 통해서 사용자 세션을 생성함.

 user(session)  user_id(parameter) 상황
 有  有  B시스템을 통해서 들어오는 경우
   1. 처음이 아닌 경우
   2. 다른 아이디로 로그인한 경우 : B시스템에서 로그아웃을 하는 경우 T시스템도 로그아웃이 되면 되는데 그렇지 않으면 이런 경우가 충분히 발생할 수 있다. 실제로 B시스템에서 이런 기능을 구현해 주지 않음.
 有  無  T시스템내에서 이동하는 경우
 無  有  B시스템을 통해서 처음 들어오는 경우
 無  無  T시스템에서 세션이 끊긴 경우

- 쿠키를 사용해서 공유하면 어땠을까?(=-=>)