Warning: file_get_contents(/data/phpspider/zhask/data//catemap/1/php/271.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
认证系统。php_Php_Json - Fatal编程技术网

认证系统。php

认证系统。php,php,json,Php,Json,我们有主服务器和子服务器。我们可以将这些子服务器视为独立的应用程序。当用户想要在其应用程序上登录时,必须在主服务器上执行身份验证,并且它应该返回true或false。然后在应用程序端创建用户会话。 我的问题是,仅仅发送真或假是不安全的。我想像facebook那样生成令牌。我不知道如何开发安全认证系统。请任何人帮助我,你不必开发自己的系统。 看看 并搜索一些oauth教程。 oauth是许多Web服务使用的基于令牌的系统,包括 谷歌提供的服务。如果您需要在一个地方进行身份验证才能在另一个地方使用服

我们有主服务器和子服务器。我们可以将这些子服务器视为独立的应用程序。当用户想要在其应用程序上登录时,必须在主服务器上执行身份验证,并且它应该返回true或false。然后在应用程序端创建用户会话。
我的问题是,仅仅发送真或假是不安全的。我想像facebook那样生成令牌。我不知道如何开发安全认证系统。请任何人帮助我,你不必开发自己的系统。 看看 并搜索一些oauth教程。 oauth是许多Web服务使用的基于令牌的系统,包括
谷歌提供的服务。

如果您需要在一个地方进行身份验证才能在另一个地方使用服务,我建议您使用CAS服务器,特别是如果您有多个应用程序需要通过它进行身份验证。您可以在这里了解它: