On Mon, 28 Jun 2010 09:49:52 +0200GMT (28/06/2010,
09:49 +0100GMT),
Giuseppe Careri wrote:


> Credo che il "Single Sign On" faccia proprio al caso tuo.
> Un link per partire

> http://it.wikipedia.org/wiki/Single_sign-on

> CAS e' forse (imho) la migliore soluzione per quello di cui tu necessiti.
> In sostanza ti autentichi su una pagina, ti viene assegnato un ticket
> a cui fanno
> riferimento poi gli altri siti a cui accederai al fine di consentire o
> meno l'accesso.

> Google, Hotmail, Yahoo e tanti altri usano questo sistema.

> [..]
Grazie  mille per ora inizio a dare un'occhiata a questa soluzione e a
farmi un'idea delle altre segnalate sulla pagina di wikipedia.

Per   ora   non ho nemmeno io molto chiaro quali saranno le specifiche
delle  singole  applicazioni visto che pr la maggior parte di esse non
ho ancora effettuato l'implementazione.
So  solo  quali  sono  gli  strumenti  ma ancora non ne conosco bene il
funzionamento.
So   che   il   sito  avra'  un'area riserva che deve dialogare con un
database  locale dell'associazione (l'anagrafica associati) in modo da
ricondurre  gli  utenti registrati del sito e i sostenitori a un'unica
base  dati.  A  questa  struttura che dovrebbe dialogare attraverso un
modulo  del software di anagrafica associati, devo agganciare qualcosa
che  permetta  l'autenticazione sul piattaforma di e-commerce, gestita
da   terzi,   in   modo   che   anche   l'acquisto   dei   gadget   si
riconducibile   in  modo  semplice  al  database   attraverso   un  id
univoco.   Dal'altra  parte devo garantire all'utente  la possibilita'
di  accedere  alle  varie  aree  del  sito  senza  dover  mille  volte
riautenticarsi.

Per  ora  inizio  a  studiarmi  le possibili soluzioni ma credo che no
appena  avro'  maggior  coscienza   delle tecnologia utilizzate e degl
strumenti qualche altro consiglio tecnico verro' a chiedrlo.
Grazie
A



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a