【问题标题】:Problem with authentication from different domains using Django sessions使用 Django 会话从不同域进行身份验证的问题
【发布时间】:2011-01-30 02:03:03
【问题描述】:

我正在开发一个小书签,它实质上为用户当前正在查看的网页添加了一个工具栏。要使用它,用户需要登录。

要登录用户点击“Singin”,它会显示一个包含用户名、密码等字段的标准表单。当用户成功登录时,他们可能会选择导航到不同的网站。在另一个页面上时,他们 (a) 重新加载小书签 (b) 从服务器检索他们的会话 (c) 用户不需要再次登录。相当标准,我会想到的。

使用 Django 会话和 JQuery。

我在实现上述用例时遇到了麻烦。以下是我遇到的一些问题:

  1. 不允许跨域 POST AJAX 请求。用 JSONp 解决了这个问题。我怀疑这是一种非常安全的方法,但目前它确实有效。
  2. 我的服务器在 cookie 中返回会话 ID,但是当用户导航到不同的页面时,我真的不知道如何检索该会话 ID 以发送回我的服务器。我什至可以从我的 JavaScript 中读取第三方 cookie 吗?

我正在寻找一些关于实施上述用例的指南。理想情况下,我不想将用户重定向到另一个页面让他们登录。任何建议将不胜感激。

谢谢。

【问题讨论】:

    标签: authentication cookies session django-sessions


    【解决方案1】:

    没有真正的好方法来处理这个问题。您最好的选择可能是制作一个 Chrome 扩展程序(或 Firefox 插件)来实现类似的功能——这些扩展程序能够绕过浏览器的安全限制并授予您访问所有网页信息的权限。

    很抱歉坏消息:(

    【讨论】:

      猜你喜欢
      • 2022-01-16
      • 2017-03-15
      • 2017-06-21
      • 2020-06-12
      • 1970-01-01
      • 1970-01-01
      • 2019-09-15
      • 2021-10-11
      • 2020-10-06
      相关资源
      最近更新 更多