Аутентифицировать пользователя после перенаправления - PullRequest
2 голосов
/ 01 сентября 2011

У меня есть два отдельных сервера (s1 и s2) с двумя отдельными веб-приложениями.Пользователь аутентифицируется на s1 и, щелкнув ссылку, перенаправляется на s2.Можно ли аутентифицировать пользователя на s2 без повторного ввода учетных данных?

Моей первой мыслью было зашифровать пароль с помощью секретного ключа, известного обоим серверам, и передать зашифрованную строку с запросом.Этого достаточно?Есть ли более разумный способ сделать это?

  _________                             __________
  |   s1  |  GET (with encrypted pw)?   |   s2   |
  |       |  ----------------------->   |        |
  |_______|                             |________|
Authenticated                   Need to be authenticated

Спасибо.

1 Ответ

1 голос
/ 01 сентября 2011

Да, вы можете передавать учетные данные в строке запроса или использовать междоменные куки.

http://www.15seconds.com/issue/971108.htm

http://anantgarg.com/2010/02/18/cross-domain-cookies-in-safari/

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...