解决方案 »

  1.   

    恩 同意楼主的看法,没有必要再验证
    一般的web程序都是一次登录,然后操作中就无需再验证了
    常见的一个特例就是ATM取款机,取钱时需要再次输入密码,可能是怕别人的卡留在ATM机子里,被后来的人取钱吧。
      

  2.   

    是這樣的,在實現SingleSineOn功能的時候,不是有兩次驗證嘛,第一次是在客戶登錄計算機的時候,第二次是進入應用程序的時候。而這兩次的驗證都是根據用戶登錄計算機的信息與LDAP文件保存的信息進行對比驗證的。對吧?所以當時我就在想,既然都是相同的,為什麼要重複驗證呢? 
    不過後來了解了,第二次驗證還是有必要的。因為登錄計算機的賬號不一定是域賬號。
      

  3.   

    哦,原来是这个问题,那本质上是什么情况下需要两次验证。而不是需要“LDAP”验证。其实高安全性要求的系统,仅就应用本身都要求两次验证。比如很多网银:登录用帐号密码,转账用手机验证码甚至CA证书。