gpt4 book ai didi

php - Web 服务器可以登录外部应用程序并将 cookie 传递给用户的浏览器吗?

转载 作者:可可西里 更新时间:2023-11-01 17:15:22 24 4
gpt4 key购买 nike

我正在尝试为 Web 门户实现单点登录。我已经编写了一些代码来将包含用户登录凭据的 POST 请求发送到外部 Web 应用程序以让用户登录。(别担心,这一切都是通过 SSL 实现的)

来自网络应用程序的 HTTP 响应包含一个用于用户登录的 cookie。门户网站服务器是否可以将该 cookie 传递给用户的浏览器?或者这是不可能的,因为网络应用程序位于不同的子域中?我了解 cookie 中内置了一些安全措施。

最佳答案

简短回答:否。

HTTP 服务器确实可以登录到其他服务并将该服务的 cookie 传回给用户,但是浏览器会将 cookie 的域设置为 HTTP 服务器的域,而不是远程服务的域。 “域 A”上的“服务器 A”无法使 cookie 看起来源自“域 B”上的“服务器 B”。如果可能的话,窃取每个人用于他们的银行、Facebook、myspace 等的身份验证 cookie 将是微不足道的......

关于php - Web 服务器可以登录外部应用程序并将 cookie 传递给用户的浏览器吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4033591/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com