0
我收到了一個請求,但我找不到實現它的安全方法。如果你知道一個安全的方法來做到這一點,請讓我知道。在我的域中的另一個域上填充用戶名和密碼?
我正在使用ASP.NET MVC開發www.abcd.com。客戶端已經有一個帶有認證系統的xyz.abcd.com域。他們希望我在www.abcd.com上創建一個頁面,用戶可以在其中輸入用戶名和密碼,然後通過點擊登錄按鈕,在新窗口中打開xyz.abcd.com/login頁面並填充用戶名和密碼與用戶在我的頁面中輸入的內容。
- 我無法從服務器端找到辦法。
- 如果我想在客戶端執行此操作,我認爲它違反了「同源策略」,並且我不確定在www.abcd.com和xyz.abcd.com上運行SSL是否安全足以做這樣的事情。
如果有安全的解決方案,請讓我知道嗎?
感謝您的回覆,我同意您的意見,並且對於任何跨域身份驗證,OAuth 2已經存在。我應該說服客戶,這不是一個好的解決方案。再次感謝。 –