Single Sign-On

Thursday, 24 May 2012

Cuando hay más de una aplicación web en diferentes dominios, las cuales pertenecen a la misma organización/entidad. Surge el problema de la masificación de pares Usuario/Contraseña para un mismo usuario en las diferentes aplicaciones.

Por ello surge la idea de hacer que el usuario acceda a su cuenta una sola vez, y este acceso sea compartido por el resto de aplicaciones web. Cosas como Passport, Facebook Connect u OpenID, implementan diferentes estrategias para conseguir esto.

En este documento se describe un método de los muchos posibles para conseguir unificar todas las sesiones de un mismo cliente en diferentes aplicaciones web, posiblemente también en diferentes dominios.