我在一個站點上工作,它有一個文檔頁面,應該只能從另一個站點的成員訪問,而另一個站點有一個頁面可以從我正在從事的網站的成員訪問。在兩個站點之間共享數據(如果請求有效)
目前,這是通過檢查http引用來完成的,所以這個其他網站有一個鏈接可以說www.mysite.com/for-their-members-page/,如果http引用鏈接是www.theirsite。 com/members /我們知道它的成員區域內有來自他們網站的有效請求,他們必須簽署,並且相同。
我首先關心的是http referrer很容易被僞造,但另一個問題是依賴於用戶瀏覽器或安全設置,你甚至可能不會得到那個http referrer。
是否有任何解決方案,以便我可以驗證請求是否有效 - 即它是來自其他網站的成員區域?反之亦然,所以他們可以驗證對他們頁面的請求實際上來自我們網站的成員?
感謝任何幫助或指針:)
站點H =數據的主機,站點C =要共享數據的站點。我將在Site H上設置一個Web服務,Site C可以使用它來請求許可密鑰。站點C然後可以將權限密鑰傳遞到站點H上的網關頁面(通過傳統的瀏覽器請求)以允許用戶查看文檔 – 2014-10-16 17:54:58