【发布时间】:2014-06-27 11:48:44
【问题描述】:
我的网站允许用户使用子域作为自己的站点,我使用跨域cookies进行全局认证:用户可以通过www.mysite.com登录以访问 user1.mysite.com.
现在有些用户可能想拥有自己的域名,他们可以将域名www.abc.com绑定到他的子域user1.mysite.com通过域名提供商添加的 NS 记录。我的问题是:这会导致从 www.mysite.com 登录失败吗?或者换句话说,www.abc.com 和 user1.mysite.com 之间是否共享 cookie?
我不允许用户从 www.abc.com 登录,原因有两个:
- 用户可以访问 mysite 的多个子域,我希望共享 cookie。
- 我使用 Oauth 作为登录选项,而 oauth 在authenticatoin 之后只允许 1 个重定向 url。
【问题讨论】:
标签: cookies web dns cross-domain