【发布时间】:2014-10-10 00:40:21
【问题描述】:
我正在一个公共域下构建应用程序生态系统,每个应用程序都在一个单独的子域下。我已经为生态系统构建了一个身份验证应用程序,但它要求每个其他应用程序都经过特殊配置才能使用它。有没有办法配置 nginx 来管理用户会话,可能将用户信息作为标头转发给各种应用程序?
【问题讨论】:
-
Cookies 是(子)域特定的,不会转移到另一个子(域)。也许您的问题是关于获得内部服务之间的访问权限?
-
我将在各种子域下拥有一系列面向客户的应用程序,并可能用各种服务器端语言编写。目前,我设置了一个 OAuth2 提供程序来管理身份验证,但在每个新应用程序中实现客户端部分是乏味的,尤其是在我只想扔掉一些静态文件但仍需要保护它们的情况下。
-
您有机会查看以下答案吗?
标签: authentication nginx