【发布时间】:2013-06-09 08:27:26
【问题描述】:
我正在尝试跨域身份验证...我研究了在域之间传递数据的方法。我正在考虑使用信标 img(1x1 透明图像)来传递令牌。
我一直困惑的是:我如何识别用户是谁?
澄清:
我想通过一个中心域 (domain1.com) 对所有用户进行身份验证
当用户登录到 domain1.com 然后访问 domain2.com 时,它会向 domain1.com 发送一个带有请求令牌的请求,以检查该用户是否已登录。但是 domain1.com 是如何知道哪个当前登录的用户是这个?
我已阅读有关透明图像和类似内容的信息,但我一直无法找到任何资源/材料来了解有关这些方法的更多信息。
如果有人可以向我解释这一点,我将不胜感激。
顺便说一句。我在服务器端使用 PHP,在客户端使用 jQuery 或 JS 没问题。
【问题讨论】:
-
@Dave Chen - 是的,我有,但我目前正在使用我自己的登录系统,它运行得相当好,而且我没有发现任何安全问题。我希望能融入那个系统。
标签: php authentication cross-domain