【发布时间】:2012-09-03 15:26:37
【问题描述】:
我有一个 Wordpress 网站,我正在使用使用基本 HTTP 身份验证的第 3 方搜索提供者的 API。
当用户在我的网站上搜索时,一个 JS 将搜索请求提交给 3rd 方搜索提供者,如果通过了验证则返回结果,如果没有则要求用户验证。
现在,客户不希望有身份验证过程,但所有访问我的页面的用户都应该自动为 3rd 方搜索提供商(LDC 搜索)进行身份验证。
我设法通过http://username:password@example.com为大多数浏览器实现了这一点,这不是一个可接受的解决方案,因为any1可以看到密码,并且在IE中不起作用。
首先:我坚信如果不更改身份验证方法或通过 js 或通过链接自动填写密码(这需要将通行证发送给所有客户端),这是不可能的,如果我错了,请纠正我?
其次:是否有任何(半)安全的方式来跳过身份验证或以安全的方式自动填充密码而不更改 3rd 方插件?
第三:如果这不可能,创建身份验证的最佳方法是什么?我可以告诉搜索提供者什么,以便他可以将他的 API 更改为具有引用过滤器或类似的东西? 最好的问候,并感谢 4 提前提供任何帮助 主页:http://www.gotomidtown.co.uk/ldc-search/
【问题讨论】:
标签: javascript wordpress http authentication http-authentication