【发布时间】:2012-09-04 10:18:52
【问题描述】:
我已经建立了一个网站 (A),它可以登录并从一个单独的 Web 服务中检索客户数据。
拥有 (A) 的组织也有一个网站 (B),该网站有一个 Web 表单。他们希望 (A) 上的登录客户能够点击进入 (B) 并查看包含其详细信息的预填充表单。
这意味着 (A) 必须将他们的客户 ID 写入 cookie,(B) 可以读取该 cookie,然后 (B) 可以从 Web 服务请求数据,并预填充表单。
这提出了两个问题:
网站 (B) 可以读取网站 (A) 的 cookie 吗?
如果是这样,为了防止有人编辑 cookie 并在表单中看到其他人的数据,我需要做一些事情,比如在 (A) 上加密 cookie,然后在 (B) 中解密 - 任何这方面的建议?
我无法将现有登录更改为 OAuth 或其他内容,因为该 Web 服务已被其他几个站点使用,因此无法更改。
【问题讨论】:
-
嘿,我知道从那以后已经有很长时间了,但我和你的情况完全一样,你能告诉我你是怎么实现它的吗?我真的很感激。