authentication - sistema - que son las credenciales genericas de windows
Autenticación entre dominios (2)
Tengo curiosidad acerca de cómo funciona la autenticación entre dominios? por ejemplo. Para iniciar sesión en Orkut.com, debe iniciar sesión a través de Google.com. Así que la autenticación ocurre en Google.com y establece la cookie. Entonces, mi pregunta ahora es ¿cómo puede Orkut.com leer esta cookie o autenticar al usuario sin otra información?
¿Qué puede salir mal?
Este enlace puede ser útil.
http://code.google.com/apis/accounts/docs/AuthForWebApps.html
Ten en cuenta que Orkut es uno de los servicios de Google.
OpenID es otra solución que realmente se utiliza en SO.
orkut probablemente esté utilizando OpenID + oAuth de Google para autenticar a los usuarios. Esto significa que probablemente tenga una URL de identidad de Google almacenada en su perfil de orkut, y orkut lo envía a Google para que pueda verificar que los usuarios que inician sesión a través del navegador poseen la identidad de Google. Si orkut obtiene la verificación de que posee la identidad, entonces orkut puede asignarle las cookies de autenticación de forma segura.