vista son sistema que porque podemos las importar han guardar genericas expirado deshabilito credenciales cambios cache buscar borran almacenadas administrador authentication web-applications cross-domain

authentication - sistema - que son las credenciales genericas de windows



Autenticación entre dominios (2)

Tengo curiosidad acerca de cómo funciona la autenticación entre dominios? por ejemplo. Para iniciar sesión en Orkut.com, debe iniciar sesión a través de Google.com. Así que la autenticación ocurre en Google.com y establece la cookie. Entonces, mi pregunta ahora es ¿cómo puede Orkut.com leer esta cookie o autenticar al usuario sin otra información?

¿Qué puede salir mal?



orkut probablemente esté utilizando OpenID + oAuth de Google para autenticar a los usuarios. Esto significa que probablemente tenga una URL de identidad de Google almacenada en su perfil de orkut, y orkut lo envía a Google para que pueda verificar que los usuarios que inician sesión a través del navegador poseen la identidad de Google. Si orkut obtiene la verificación de que posee la identidad, entonces orkut puede asignarle las cookies de autenticación de forma segura.