CORSとAngular.jsを使用してNode.jsを使用して簡単なログインを行っています。 client.example.com
が作っているNode.js Angular.jsを使用したCORSセッションクッキー
---成功した場合にセッションクッキーがあまりにclient.example.com
を返され、あまりにものアクセスを得ることができPOSTすぎapi.example.com/login
は、セッションCookieによって保護さapi.example.com/secret
ようサービスをGET。
セッションCookieで保護されていないGETリクエストを作成することは問題にはなりません。
最終的に、目標はここにある、あまりにもauthenticate a client side app to a REST api using CORS with a local stradegy ---つまり、ユーザ名&パスワード---でもイマイチ上記の規則可能な場合。
私はどこからでも学ぶための実用的なインパメントを見つけることができません。正しい方向に向いていますか?
ボーナス:実例を示します。
これは、Cookieのドメインを.example.comに設定した場合にのみ可能です。 api.example.comからclient.example.comのクッキーを設定することはできません:http://stackoverflow.com/questions/1062963/how-do-browser-cookie-domains-work – alexwen
@alexwenどのドメインからでも、 'client.example1.com'と' client.example2.com'のように。ここでの目標は、CORSとローカルスレーブを使用しているREST API、つまり 'username'と' password'もクライアントサイドのアプリでもあまりにも認証されています。 –