私はSpring Source 2.0セキュリティプラグインを使用しています。このページで説明したチュートリアルでは、セキュリティのRequestmapメソッドを使用しています。2つのアプリケーション間のスプリングセキュリティ
私は今、次のような第2の書店を作成し、同じチュートリアルを実装したいです。
grails create-app bookstore2
両方のアプリケーションが同じデータベースを共有するので、すべてのユーザー、ロールなどは2つのアプリケーションで共通になります。最後に、特定のユーザーが最初に認証されると、2番目の書店で自動的に認証されるようにします。これを実装する最良の方法は何ですか?
は、アプリが同じドメインにある場合にのみ機能します。そうしないと、セキュリティ上の脆弱性が存在します。 – Chii
実際には、2つ目のドメインで可能な場合は「回避」してください。何かのような:www.bookstore.comとtwo.bookstore.comはwww.bookstoretwo.comを指しています。上記のようにクッキーが機能しない場合、クッキーは機能しません。 –
Remember me cookieは/ bookstoreに適用されます。 2番目の書店は/ bookstore2にあります。私は/でクッキーを作成しなければならないと思っています。 –