У меня есть вопрос, менее относящийся к фактической реализации больше к "как это работает".
У нас есть сервер CAS, выполняющий SSO-аутентификацию для нескольких веб-проталов (дочерние проталы). Как CAS проверяет файлы cookie на всех порталах и как выяснить, что пользователь вошел на дочерний сайт.
Также распространяется на тот же вопрос; может кто-нибудь уточнить или указать мне какую-то документацию; как FACEBOOK Connect работает со сторонними файлами cookie?
Мой вопрос:
1. Можете ли вы действительно читать сторонние куки?
2. Как ваш сайт узнает (если он использует Facebook Connect), что пользователь вошел в Facebook?
3. Я предполагаю, что JS, предоставленный Facebook, вероятно, подтвердит это; но сможет ли он прочитать эти куки, оставленные Facebook, даже если этот JS включен в мой портал?
Может быть, мне неясно, но это потому, что я не очень разбираюсь в Single Sign на фундаменте. Если бы кто-то мог объяснить мне, как эти вещи взаимозаменяемо работают; Я был бы очень благодарен.
Приветствия