私は別のウェブサービスにログインして顧客データを取得するウェブサイト(A)を構築しました。2つのウェブサイトの間でクッキーを共有する
(A)を所有する組織には、Webフォームを持つWebサイト(B)もあります。彼らは、(A)上のログインした顧客が(B)をクリックして、その詳細で事前入力されたフォームを見ることができるようにしたい。
これは、(A)(B)が読み取ることができ、次に(B)がWebサービスからデータを要求し、フォームをあらかじめ入力できるCookieに顧客IDを書き込む必要があることを意味します。
ことができるウェブサイト(B)のウェブサイト(A)のためのクッキーをお読みください。
これは二つの質問を提起しますか?
もしそうなら、誰かがクッキーを編集してそのフォームの他の人のデータを見ないようにするには、(A)のクッキーを暗号化してから、(B)この行に沿って?
Webサービスは、いくつかの他のサイトで消費されるので、これを変更することはできませんように私は、OAuthのか何かに既存のログインを変更することはできません。
Chrisに感謝します。問題は、AからBへ移動したいことを示す「ユーザーアクション」がないことです。Aにログインして何らかのアクティビティを実行した後、サイトAのリンクではなく、ある時点でBにナビゲートする可能性があります。サブドメインと同じドメインに2つのサイトを持つことは可能かもしれません。それはそれを可能にするだろうか? – Sean
ログイン後、ユーザーをすぐにWebサイトBにリダイレクトし、そこにCookieを設定してからリダイレクトすると、いつでも(Cookieが保持されたまま)WebサイトBにアクセスし、その情報を利用できるようになります。 –
申し訳ありませんが、最初の読み取りでダブルリダイレクトが表示されませんでした。これは、私にオプション、ありがとう。 – Sean