【问题标题】:Sending authenticated ajax from another domain从另一个域发送经过身份验证的 ajax
【发布时间】:2015-06-10 05:39:44
【问题描述】:

也许这是不可能的……

我有一个网站,我们称之为club.com

我还有另一个网站叫store.com

我可以控制这两个域。 club.com 由 Django 项目提供支持,store.com 是一个 shopify 站点。

如果您是 club.com 的会员,您可以通过store.com 获得折扣

我们希望实现无缝集成。无需将您的 club.com 凭据输入到 store.com,我们希望该页面为您执行此操作。

我该如何实现?

我已经尝试过简单地在store.com 上进行一个指向club.com 的ajax 调用,它似乎有一个例外:浏览器没有随请求一起发送正确的cookie,所以当club.com 得到这个时ajax 请求它无法对其进行身份验证。

【问题讨论】:

  • ajax 将在浏览器中发生,您不想在服务器上确定折扣吗?
  • 是的,但是我们希望每个页面都知道用户是否是会员,这样我们才能显示折扣。结帐时还会使用折扣代码。

标签: ajax web cross-domain


【解决方案1】:

您应该考虑使用OAuth2 来满足您的需求。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-11-01
    • 2012-10-22
    • 1970-01-01
    • 2011-05-03
    • 2019-03-29
    • 2011-12-22
    • 1970-01-01
    • 2017-09-26
    相关资源
    最近更新 更多