- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在尝试像 Google 那样进行登录,其中包括跨域身份验证。当登录到 google.com 时,您会自动登录不同的域,例如 youtube.com。对我来说,它看起来像:
我进行了大量研究,似乎 easyXDM ( http://easyxdm.net/wp/) 是一个很好的解决方案(您认为是吗?)。但是我不确定如何进行跨域身份验证。当用户正确登录时,我是否应该向其他域发出请求并传递 SID 并在域上创建 cookie?还是不安全?或者我应该在登录后为用户创建一个 token 并将其存储在我的数据库中。然后将 token 发送到所有域以验证他,然后删除 token ?
我发现的其他一些东西是通过 iframes 中的 iframes 的解决方案。谷歌的 analytics.js ( https://developers.google.com/analytics/devguides/collection/analyticsjs/cross-domain ) 看起来也很令人兴奋......但我看到它甚至集成在 easyXDM 中。
我希望你们有这方面的经验。我很想知道你的想法:) gerti
最佳答案
您想要的是 OAuth2(这是您所指的协议(protocol) -- Google 登录所做的)。
如果您正在寻找一个简单的解决方案,您可能想尝试使用类似 Stormpath 的方法+ IDsite .这是一项您可以注册/使用的免费 API 服务。
基本上,他们会为您托管一个域,当您希望用户创建帐户或登录时,您可以在其中重定向用户。然后他们会处理所有身份验证/授权(跨域),并向您发回使用 JSON 网络 token (JWT) 对用户进行身份验证。
Stormpath 有一堆用于各种编程语言的库,您可以从这里开始:https://docs.stormpath.com/home/
人们通常采用的其他解决方案需要相当多的时间/精力才能运行。实际上,我已经帮助构建了很多 Stormpath 库(在 Node/Python 中),所以我对它非常熟悉——就简单性而言,你真的无法超越它。
关于javascript - 使用 EasyXDM 进行跨域身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30682560/
我想向第 3 方服务器发出 JavaScript 跨域请求。我读过 easyXDM但仍然无法最终弄清楚它是如何工作的。我试过他们的example在 Chrome 中,但它对我不起作用(Entity t
我试图在一个父页面上使用两个 easyXDM 套接字但没有成功。两个套接字都连接到相同的远程域但不同的端点。父页面有两个div false_app_div 和dummy_app_div。代码片段如下-
我有一个客户建议我实现一个旧版本的 easyXDM 来将简单的跨域消息从 iframe 内容发送到它的父窗口。我的最低浏览器要求是 IE11 及更高版本。 为什么我应该在 window.postMes
我正在尝试像 Google 那样进行登录,其中包括跨域身份验证。当登录到 google.com 时,您会自动登录不同的域,例如 youtube.com。对我来说,它看起来像: 您在 accounts.
我必须将服务提供商的内容放在父网站的 iframe 中。iframe 内容的高度会根据用户交互动态变化。 我面临的问题是 iframe 添加了一些额外的高度。我不确定高度从何而来。 任何见解表示赞赏。
MooTools 封装了所有方法,当 easyXDM (http://easyxdm.net/wp/) 将 JSON 转换为字符串 (stringify) 时,MooTools 的方法就到了。如何去除
我将我的 iFrame 代码提供给客户,这样他们就可以显示我网站上的动态内容。我希望他们页面上的 iFrame 能够调整大小以适合我的内容。我按照 easyXDM 网站上的说明进行操作,但也许我遗漏了
我想做的是实现一些简单的跨站点客户端调用 RESTful 服务。 现在我正在尝试为此目的使用 easyXDM。它似乎在工作,但是当我根据服务器端的示例(https://github.com/oyvin
我正在尝试使用 easyXdm 库来获取跨域 AJAX 帖子。 在我的本地开发环境中,我有两个站点: 1. http://localhost/MySite/ws/easyXDM/cors/index.
我正在尝试使用 easyXDM 在父文档和子 iframe 之间进行通信(从不同的域加载 - 亚马逊)。 iframe src 是一个 oauth 签名的 url,并具有以下代码来与加载它的父文档进行
在 Microsoft Edge 中,GET 请求未运行。我已逐步执行代码直至运行 AJAX 请求,并在回调中设置断点。但是,代码永远不会到达回调。 我已经有一个带有回调的 .then() 和 .fa
所以我找到了这个工具,可以自动调整 html 页面 iframe 的大小: http://consumer.easyxdm.net/current/example/resize_iframe.html
最近我意识到我需要使用 easyXDM而不是 jQuery 的 $.ajax 以发出跨域发布请求。设置好 easyXDM 后,我发现这些函数排列得相当紧密: jQuery: $.ajax({
我正在尝试使用 easyXDM 从 Web 应用程序调用我自己的 Web 服务 (Java Play 2.0.3) 这是我在客户端(网络)的代码: var formValues = {
我是一名优秀的程序员,十分优秀!