【发布时间】:2023-03-09 07:09:02
【问题描述】:
我一直在浏览互联网,但在网上找不到与我的具体案例相关的任何内容。
假设有 2 个 Web 应用程序。 wa1 和 wa2。 wa1 是用 PHP 编写的,位于 domain1.com 上,wa2 是用 Python 编写的,位于 domain2.com 上。有一个公共数据库user_info 存储用户信息,如用户名和密码,另一个数据库user_logged_in 列出用户及其会话。
用户将通过wa1 进行身份验证。如果我无法使用远程 MySQL 访问 user_logged_in 数据库,如何检查用户是否在 wa2 中进行了身份验证?是否可以设置一个cookie,使domain2.com上的站点可以读取domain1.com设置的cookie?
【问题讨论】:
-
您无法读取与您的网站不同的网站的 cookie。见security.stackexchange.com/questions/49636/…
-
使用 Oauth2 进行身份验证
-
@DevJalla 我最初想使用 OAuth2,但原因是我将 2 个 webapps 实现为同一个“套件”的一部分,而 OAuth 通常用于希望使用的外部应用程序集成到服务中。
-
因此,正如您所说,您无权访问 user_logged_in 数据库,那么以简单的方式没有。或者你可以编写一个可以访问登录数据的通用 api,以便 api 可以验证你
-
您最好让您的远程连接正常工作,并将特定属性添加到会话以进行匹配
标签: php python mysql cookies web-applications