起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 3288|回复: 2

[结贴] 集成登录bex5问题

[复制链接]

191

主题

688

帖子

3323

积分

论坛元老

Rank: 8Rank: 8

积分
3323
QQ
发表于 2018-11-1 10:38:56 | 显示全部楼层 |阅读模式
从其他系统点击链接,不需要输入密码用户名直接登录,平台提供的集成方法都是要在url中给用户名和密码,虽然密码是经过了md5加密,但是安全性还是很难保障,因为可以轻易地从地址栏中复制,如果被拿到了用户和加密后的密码,那么要想阻止对方非法登陆,就只能改密码了,改密码对用户来说还是负担很重的。
建议bex5能提供其他信任机制,直接换取session实现登录,无需提供用户名和密码,比如对方已经设置了两个人员表之间的对照关系,且有权读取人员信息表,且对方与bex5同域或为信任域。
轻量化ERP--企业邦  网址:meiprocess.cn
qq:8269301
手机:13801998595

43

主题

229

帖子

742

积分

高级会员

Rank: 4

积分
742
QQ
发表于 2018-11-1 10:47:18 | 显示全部楼层
刚做完sso登录接口,用的就是获取第三方提供的session实现登录,原理是获取session中获取登录名,通过bex5提供的无密码直接登录即可,参考http://docs.wex5.com/bex5-ui-question-list-10321/
回复 支持 反对

使用道具 举报

191

主题

688

帖子

3323

积分

论坛元老

Rank: 8Rank: 8

积分
3323
QQ
 楼主| 发表于 2018-11-2 15:18:02 | 显示全部楼层
这个可以,谢谢,可结贴
轻量化ERP--企业邦  网址:meiprocess.cn
qq:8269301
手机:13801998595
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-3-29 05:53 , Processed in 0.071722 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表