介绍WS Federaion

本文系转载,原文分两部分:介绍 WS-Federation 一: 让Passport和传统SSO见鬼去吧!,介绍WS Federaion 二:把百度和谷歌和谐起来.

微软在过去的身份验证服务上,一直采用的Passport验证,但已经是N年前推出来的一个软件架构,当然也被软件界很多地方采用到,由于很多安全问题以及隐私问题,导致05年eBay与Passport分手,相继不少公司也与微软身份验证服务分道扬镳。为何会这样呢?这还得从Passport流程说起:

Passport 是基于 Cookie 的身份验证服务。使用 Passport 身份验证的示例事务对话的工作方式如下:

Continue reading “介绍WS Federaion”

用WWW-Authenticate实现登录验证

HTTP协议中一个叫WWW-Authenticate的头字段,可以用于实现登录验证。它是在RFC 2617中定义的。用法很简单,将状态码设为401,在响应头中加上这个字段即可:

WWW-Authenticate: Basic realm=”My Server”

浏览器接收到这个响应后,就会弹出这样的对话框:

wwwa1

Continue reading “用WWW-Authenticate实现登录验证”

WebDAV初探

Microsoft windows2000/XP及IE, Office还有Adobe/MacroMedia的DW等都支持Webdav,这又大大增强了Web应用的价值,以及效能。对于需要大量发布内容的用户而言,应用WebDav可以降低对CMS系统的依赖,而且能够更自由的进行创作。上传、下载变得轻松自如。

 Web 分布式创作和版本管理 (WebDAV) 扩展了 HTTP/1.1 协议,允许客户端发布、锁定和管理 Web 上的资源,与 IIS 集成后。

Continue reading “WebDAV初探”

FTP应答码

110重新启动标记应答。
120服务在多久时间内ready。
125数据链路埠开启,准备传送。
150文件状态正常,开启数据连接端口。
200命令执行成功。
202命令执行失败。
211系统状态或是系统求助响应。
212目录的状态。
213文件的状态。
214求助的讯息。
215名称系统类型。
220新的联机服务ready。
221服务的控制连接埠关闭,可以注销。
225数据连结开启,但无传输动作。
226关闭数据连接端口,请求的文件操作成功。
227进入passivemode。
230使用者登入。
250请求的文件操作完成。
257显示目前的路径名称。
Continue reading “FTP应答码”