【发布时间】:2018-01-03 07:23:59
【问题描述】:
场景
有3个域(其中2个是子域)
- https://site1.thatsme.org - 主网站 (.NET)
- https://site2.thatsme.org - 子域网站(节点)
- https://api.thatsnotme.org - REST Api 服务器(节点)
站点 1
- 独立网站
站点 2
- 所有操作完全依赖 api
API
- 仅依赖于 site1 进行身份验证
问题
Site1只有一个登录页面
用户登录到站点 1 并且必须能够以登录用户的身份访问站点 2 其中站点 2 使用 REST api 服务器进行所有操作,包括身份验证(必须由站点 1 提供)。
最好的方法是什么?
【问题讨论】:
标签: session authentication jwt access-token session-state