【发布时间】:2012-03-14 17:41:39
【问题描述】:
这似乎是一个足够简单的问题,但我似乎无法在任何地方找到明确的答案。
我正在编写一个应用程序,该应用程序将由拥有多个用户的多家公司使用。每家公司及其用户只能访问其数据。我希望每家公司都有自己的子域:即 company1.myapp.com、company2.myapp.com 等
当他们输入该 URL 时,我使用子域从数据库获取用户信息,然后他们可以从那里登录。我将他们的公司 ID(子域)设置为会话变量,以便应用知道哪些数据它应该从数据库中提取
我无法解决的问题: - 如何将身份验证锁定到一个子域?即一旦通过身份验证,如果我将域从 company1.myapp.com 更改为 company2.myapp.com 如何确保系统知道用户仅通过 company1 身份验证?
任何指针表示赞赏。
谢谢, 格雷格
【问题讨论】: