【问题标题】:Cross domain authentication - Passing User Info跨域认证 - 传递用户信息
【发布时间】:2011-12-19 02:53:23
【问题描述】:

这是我的第一篇文章,

我正在处理一个需要我购买另一个域的项目。但我希望它使用与我当前域相同的身份验证系统,并将用户登录到两个站点。

我已经找到了一篇很棒的帖子,它解释了这里需要发生的事情:See the first comment

但我想让用户登录 domain1.com(通过输入凭据)并且我希望将凭据从 domain1.com 带到 maindomain.com 并对其进行身份验证。

现在,我知道向用户发送不受保护的信息是不安全的,但我不确定如何以其他方式进行。

您对我如何发送登录信息或验证用户有什么建议。

注意: 两个站点都在同一台服务器上,一个位于另一个的子目录中(在文件树中),但它们有两个单独的域,所以我不能告诉它将信息发布到 /login,而是我必须将它发送到这不适用于 POST。

感谢您的任何帮助! 提前致谢!

【问题讨论】:

    标签: authentication cross-domain


    【解决方案1】:

    当用户在 server1 上登录时,您可以在 HTML 中包含如下内容:

    <img src="http://server2/login/?hash=...">
    

    (放一个1*1的透明gif左右)

    服务器应回复一个设置会话 ID 的标头。

    【讨论】:

      【解决方案2】:

      如果您使用基于 cookie 的会话,最简单的方法是在成功登录后使用 iframe 设置额外的会话 cookie 副本。

      【讨论】:

        猜你喜欢
        • 2020-04-05
        • 2013-06-09
        • 2011-06-25
        • 2023-03-12
        • 1970-01-01
        • 1970-01-01
        • 2016-08-23
        • 2010-11-06
        相关资源
        最近更新 更多