在你把這個問題寫成傻瓜之前,我想補充一點,在SO上有幾個題目相同的問題,但這個問題有點不同,因爲大多數/所有問題都涉及到SSL,而我的問題沒有。跨域驗證:如何?
www.mysite.com是我的網站,它是使用wordpress cms構建的。我應該在我的網站上構建一個用戶管理功能(我猜wordpress在默認情況下會提供此功能/需要一些插件)。當用戶登錄到www.mysite.com,我應該對www.thirdpartysite.com該用戶進行身份驗證。這在某種程度上有點類似於說OpenID,但只有它不提供/支持除基於Web的認證以外的任何其他認證方案。
那麼,我在這裏幾乎陷入這個問題?在這裏繼續的最佳方式是什麼?我是否告訴www.thirdpartysite.com他們需要公開API進行身份驗證?或者我可以在這裏使用AJAX,並有一段代碼在www.thirdpartysite.com的後臺進行身份驗證 - 我不確定是否有可能。
這裏的問題是,我擁有www.mysite.com,我沒有www.thirdpartysite.com - 我如何通過SESSID來驗證他們的網站? – Jay