【发布时间】:2011-12-19 02:53:23
【问题描述】:
这是我的第一篇文章,
我正在处理一个需要我购买另一个域的项目。但我希望它使用与我当前域相同的身份验证系统,并将用户登录到两个站点。
我已经找到了一篇很棒的帖子,它解释了这里需要发生的事情:See the first comment
但我想让用户登录 domain1.com(通过输入凭据)并且我希望将凭据从 domain1.com 带到 maindomain.com 并对其进行身份验证。
现在,我知道向用户发送不受保护的信息是不安全的,但我不确定如何以其他方式进行。
您对我如何发送登录信息或验证用户有什么建议。
注意: 两个站点都在同一台服务器上,一个位于另一个的子目录中(在文件树中),但它们有两个单独的域,所以我不能告诉它将信息发布到 /login,而是我必须将它发送到这不适用于 POST。
感谢您的任何帮助! 提前致谢!
【问题讨论】:
标签: authentication cross-domain