私は承認されたウェブサイトからのみアクセスできるページを作成しようとしていますが、そのアプローチ方法は正確にはわかりません。ランダムなキーを生成してURLに添付し、そのキーは1回のアクセスでのみ有効なPHPコードのスニペットのように提供する必要がありますか?特定のページからリンクのみにアクセスできるようにしますか?
または、他のドメインにCookieセットを設定して、最終的な宛先で読み取ることは可能でしょうか?最初のページに1ピクセルのiframeが表示されますか?
私は、まったく動作しない何かをしようとしていますか?
発信元と宛先の両方のウェブサイトを管理できますか?その場合、サイト間で暗号的に選択され、調整されたクッキーを使用します(少なくとも受動的に、クッキーが有効に署名されていなければなりません、クローズタイムスタンプがあり、重複しないようにしてください) – hexafraction
私は直接コントロールできません他のウェブサイトは、私はあなたのウェブサイトを使用して、それを使用できるようにするには、このPHPウィジェットをあなたのウェブサイトに追加する必要があると私は言うことができると私はそのようにサーバー側のスクリプトを行うことができます。クッキークロスドメインをどうすれば処理できますか? Iframe? – zen
https://en.wikipedia.org/wiki/HTTP_cookie#window.nameを見てください。「現在のウェブブラウザはすべて、JavaScriptを使用してかなり大量のデータ(2〜32 MB)を保存できます。このデータはセッションクッキーの代わりに使用することができ、クロスドメインでもあります。このテクニックはJSON/JavaScriptオブジェクトと組み合わせて、クライアント側に複雑なセッション変数[51]を格納することができます。暗号で署名された認証データはそこに保存することができます/ – hexafraction