Фон
Мы интегрируем стороннее почтовое решение на наш сайт. Когда пользователь переходит на страницу Mail
, он должен автоматически проходить аутентификацию на сайте Mail
.
На данный момент ссылка Mail
указывает на нашу страницу, которая автоматически отправляет форму с логином и паролем пользователя. После нажатия submit
пользователь перенаправляется на сайт Mail
с файлом cookie аутентификации.
Проблема с этим подходом состоит в том, что мы не хотим, чтобы пользователь видел его пароль Mail
, потому что мы генерируем его автоматически для него, и есть некоторые разумные причины не показывать его.
Вопрос
Есть ли какой-либо способ получения файлов cookie для проверки подлинности почты без отправки клиенту регистрационной информации и выполнения операции form.submit
из браузера клиента? Есть ли лучший способ сделать то, что я пытаюсь сделать?
Редактировать
Конечно, "Я пытаюсь сделать это программно". Похоже, что нет вменяемого решения, кроме как передать эти логин / пароль клиенту. Похоже, мы должны признать, что пользователь может видеть свой почтовый пароль и каким-то образом убедиться, что он не может использовать эту информацию для смены пароля на какое-то другое значение, которое мы не будем знать.