以下是設置: 我有一個基於服務器的應用程序。因此,所有數據都在服務器上(稱爲服務器'A'),用戶使用基於桌面的胖客戶端連接到該服務器。富客戶端還允許用戶連接到與服務器A完全無關的其他服務器(稱爲'X')。兩個不同的客戶可以共享cookie嗎?
問題: 用戶已從富客戶端登錄到服務器「X」所以富客戶端有正確的cookie來對服務器X進行身份驗證。現在,用戶在服務器A上進行調用,這需要服務器A出去並從服務器X獲取一些數據。是否有可能以某種方式繞過服務器A鑑於富客戶端已經針對服務器X進行了身份驗證,因此需要對服務器X進行身份驗證。是否有某種方法可以共享Cookie(服務器A充當第二個客戶端)?或者某種方式讓服務器向遠程服務器X的身份驗證請求返回到胖客戶端,並使其在富客戶端的cookie中解析。順便說一句,我們使用Apache的HttpClient。
我不是服務器交互非常熟悉,但我想,以瞭解如何輕鬆/硬盤或普通/難得的是它做這樣的事情。甚至有可能以安全的方式做到這一點?
我很想在MarthaStewart.com上提出這個問題。 – Nosredna 2009-06-24 23:09:41