论文部分内容阅读
本文设计了基于Cookie服务票据的单一认证方案,并引入基于角色的统一授权的访问控制模式,安全的实现了用户只登录一次便可对多种资源进行访问。该方案利用Http协议头部的Cookie信息,携带用户的电子票据凭证,自动把它传递给所有需要的服务,并利用票据在其有效期内的可重用性,最终实现了对用户的单一认证。
本文的主要内容是设计一种基于Cookie服务票据的单一认证解决方案,同时对该方案的安全性进行了分析,并提出了对该方案进行完善和改进的方向,最后在J2EE平台上实现了该方案。