【发布时间】:2011-07-04 23:36:23
【问题描述】:
我们正在构建一个 PHP 多租户应用程序。每个公司的帐户都将在他们自己的子域 abcorp.example.com 上运行。该应用程序允许公司编写和发布内容(常见问题解答等)供客户阅读。
他们会告诉客户访问:abcorp.example.com/ 以阅读内容。或者他们会在他们的安全网络应用程序中放置一个指向该 URL 的链接。
但是,这些公司可能不希望任何人通过访问 abcorp.example.com/ 来阅读内容
所以,我的问题是有什么方法可以提供一些基本身份验证,而无需进入用户名和密码身份验证。我正在考虑在超链接中添加某种隐藏标记或类似的东西
我的目标:
如果用户直接在浏览器中输入 abcorp.example.com/,他们将无法看到网页,因为他们没有进行身份验证或传递令牌。
避免使用用户名和密码
另一个选项是引用 URL 身份验证
【问题讨论】:
-
您是否有一个在现实世界中执行此操作的多租户 SAAS 应用程序示例?
标签: php authentication