gpt4 book ai didi

php - 跨域认证

转载 作者:太空宇宙 更新时间:2023-11-03 14:21:08 24 4
gpt4 key购买 nike

我正在运行一个 Wordpress 网站,但我觉得这个问题的解决方案可能更通用,所以我在这里寻求帮助。

我已经设置了 LDAP 身份验证。我的网站在 http://a.com 上运行(例如),身份验证必须通过 SSL 连接进行并且 SSL 地址为 https://b.com (指向同一台服务器)。 LDAP 身份验证工作正常,我可以肯定这一点。问题是当我登录时,一切顺利,进行身份验证,然后重定向回 a.com,突然间我没有登录。我猜这与 cookie 有关,但不知道如何检查或如何解决它。

这种设置可行吗?知道如何让它正常工作吗?

提前致谢!

最佳答案

在一个域上设置的 Cookie 无法被另一个域读取。您不希望我的网站读取您的银行网站用户名。

这里有一个可能的设置:而不是重定向回 http://a.com登录后 https://b.com , 重定向到 http://a.com?authtoken=abcde .您在 a.com 上的代码从 URL 中获取该 token ,并使用它来检查数据库以查看刚刚登录 b.com 并分配了该 token 的用户。使用后使 token 过期。

关于php - 跨域认证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4235794/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com