2016-05-01 8 views
-1

私はパートナーシップウェブサイトのリンクから私のウェブサイトからログインしたいと思う。これをPHPでプログラムするには、私にとっては問題ではありません。しかし、これを行うための標準的なやり方があるかどうか、私は自分自身に尋ねます。 私の現在の解決策は、プロキシを使用することです。誰か良いアイデアはありますか? 多くのありがとうございます。パートナーシップのウェブサイトでの標準自動ログインですか?

答えて

0

あなたは間違いなく、そのパートナーサイトにログインするためのリンクは1回のみ有効であることに注意してください。さらに、タイミング攻撃などを処理する必要があります。

一番良いのは、ワンタイムトークンを使用し、Webサイトが内部APIを介して互いに通信することです。これにより、ほとんどの問題が回避されます。

+0

誤解がありますが、パートナーのウェブサイトではなく、自分のウェブサイトにログインしている可能性があります。私のウェブサイト(プロキシ)を通じて、ユーザーはパートナーのウェブサイトにリダイレクトされます。パートナーのウェブサイトは有効なIP(自分のウェブサイトと同一である必要があります)をチェックし、誰かがLDAPを提案するハッシュID –

+0

を受け取ることができます。それに関する経験やコメントはありますか?ありがとう、相棒! –

+0

認証のためにユーザーのIPアドレスに頼らないでください。 1回限りのトークンを使用します。 – Andreas

関連する問題