Cross-Domain Cookie conundrum
Web開発の領域では、複数のドメインにCookieを設定しようとすると共通の課題が生じます。セキュリティの懸念はこのアクションを正しく制限しますが、単一のサインオン(SSO)など、必要になるシナリオがあります。ドメインの必要性は、「account.domain.com」と呼びましょう。例:
domain.com
domain1.comdomain2.com
バックチャネル:ドメインは、ユーザーのアイデンティティとセッションステータスを交換するために直接通信チャネルを確立します情報。このトークンはユーザーの身元情報とセッション情報を伝達し、各ドメインがユーザーのステータスを個別に検証できるようにします。シナリオには、慎重な計画と専門的なツールまたはフレームワークの使用が必要です。 SimpleSamLPHPは、ドメイン間の安全なトークンの取り扱いと通信を提供することにより、SSOを促進するPHP実装です。独自のカスタムソリューションを展開する必要性を排除します。
免責事項: 提供されるすべてのリソースの一部はインターネットからのものです。お客様の著作権またはその他の権利および利益の侵害がある場合は、詳細な理由を説明し、著作権または権利および利益の証拠を提出して、電子メール [email protected] に送信してください。 できるだけ早く対応させていただきます。
Copyright© 2022 湘ICP备2022001581号-3