2012-03-14 8 views
0

ユーザーが自分のWebサイトのボタンをクリックしたときに、diff Webサイトに自動的にログオンしようとしています。 私はURLからセッションIDを取得しており、Cookieを作成してIDを格納しています。 また、応答オブジェクトにCookieを追加していますが、URLを開こうとしているときにセッションIDが渡されません(チェックされたフィドラー)。respond.redirectを実行中にセッションIDが渡されない

他のウェブサイトが私のウェブサイト以外のドメインにあると思っていますか?

アイデア?

答えて

3

一般的に言えば、コードの送信元とは異なるドメインのCookieを設定または読み取ることはできません。それはセキュリティ上の問題です。

他のサイトにログインページがある場合は、必要な資格情報を渡してそのページへのフォーム投稿を行うだけです。

1

関連性のないドメイン間でCookieを共有することはありません。同じ親ドメイン(my.host.comやother.host.comなど)を持つドメイン間でCookieを共有することができます。

関連する問題