【发布时间】:2018-03-15 23:04:48
【问题描述】:
我正在尝试将基本 HTTP 身份验证从一个子域传递到另一个子域,以免要求人们登录两次。
第一个子域支持 PHP,而第二个子域是 ASP 应用程序。 ASP 应用程序要求提供基本 HTTP 身份验证提示(一旦提交,他们就可以访问网络应用程序),但我的目标是让它强制正确登录,这样它就不会提示用户并且他们可以访问网络立即应用。
在 PHP 方面,我尝试了以下方法:
$base64value = base64_encode($value);
setcookie("Authorization",$base64value, time()+3600*24);
我也成功获得了标头身份验证,但它似乎没有将其传递到下一页,即使它是相同的值
header('WWW-Authenticate: Basic realm="'.$base64value.'"');
我还尝试将带有 cookie 的域设置为不走运。您不能通过 cookie 传递 HTTP 基本身份验证是真的吗?这似乎是两种不同的技术。
【问题讨论】:
标签: http authentication basic-authentication