第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

跨域登錄-從一個域轉(zhuǎn)移到另一個域時,如何自動登錄用戶

跨域登錄-從一個域轉(zhuǎn)移到另一個域時,如何自動登錄用戶

倚天杖 2019-12-10 13:08:41
我們提供許多在線服務。我們需要開發(fā)一種系統(tǒng),如果用戶從一項服務(上domain1.com)轉(zhuǎn)移到另一項服務(上),則可以為用戶提供快速/簡單的體驗domain2.com。用戶轉(zhuǎn)移到新服務后,是否存在一種安全可靠的方式來自動登錄?如果以下解決方案完全不安全/錯誤,請對我大喊。我們正在考慮一種類似于許多在線服務提供的用于密碼恢復的系統(tǒng)-通過電子郵件向他們發(fā)送一個鏈接,該鏈接具有唯一的哈希值,該哈希值已過期,允許他們更改密碼。該domain1.com站點將生成一個唯一的哈希并將其存儲在數(shù)據(jù)庫中,該哈希將鏈接到用戶以及到期日期時間字段。用戶將被轉(zhuǎn)移到 domain2.com/auto/?hash=d41d8cd98f00b204e9800998ecf8427edomain2.com接下來將domain1.com使用哈希向發(fā)出請求,以獲取有關(guān)用戶的信息。domain1.com然后從數(shù)據(jù)庫中刪除哈希。domain2.com將登錄用戶并設(shè)置cookie等?;贠penID或OAuth的東西能否達到相同的結(jié)果?
查看完整描述

3 回答

?
UYOU

TA貢獻1878條經(jīng)驗 獲得超4個贊

除非您在整個會話中都使用SSL,否則跨域登錄將不會使用SSL。竊取會話Cookie就像在URL中使用哈希一樣容易。如果會話的其余部分不安全,那么在SSL中隱藏哈希的意義何在?

頂部給出的方法幾乎是標準方法。是否選擇使用安全協(xié)議完全是另一回事,但是僅加密部分會話將毫無意義。




查看完整回答
反對 回復 2019-12-11
  • 3 回答
  • 0 關(guān)注
  • 789 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學習伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號