代码之家  ›  专栏  ›  技术社区  ›  Priyank

SSO、Facebook连接、用户配置文件合并

  •  3
  • Priyank  · 技术社区  · 16 年前

    我有一个应用程序,它的姐妹站点实现了内部SSO;使用CAS实现。它工作良好,允许用户在站点之间无缝过渡(第一次访问各现场时;用户必须为每个站点提供一些基本细节)。

    现在我们想继续实施facebook connect或RPX开放Id。问题是,当前系统假设用户的电子邮件Id是唯一的。以下是一些问题:

    1. 假设他也登录了应用程序SSO和facebook connect;如果我们总是优先考虑SSO;这本质上意味着facebook连接流必须对登录用户隐藏;这将意味着糟糕的用户体验。

    我只是想知道也许其他人也在他们的网站上实现了facebook connect或open id;他们如何处理用户的合并;特别是,如果您的站点上已经存在您自己的SSO。

    干杯

    1 回复  |  直到 16 年前
        1
  •  1
  •   jayshao    16 年前

    如果您使用的是CAS,您可能希望实现一个自定义 CredentialsToPrincipalResolver 它采用openid/facebook connect,查看电子邮件属性,并尝试解析为现有帐户(如果存在)-这样您就可以使用外部SSO系统作为凭据,就像任何其他令牌一样(例如x509或类似令牌)