問題
example.com、example.org、example.netがあるとしましょう。
これらのサイトはすべて、同じベースのユーザー資格情報に対して認証するログインを持っています。
私は、1つの場所にのみログインする効率的な方法を探していますが、それでもサイトのサイトに透過的にログインする機能を持っています。
私の現在の解決策
は...iframeがサイトの1つ(私はメインサイトと呼んでいます)にリソースをロードすることです。ユーザーがメインサイトにログインしている場合は、トークンを使用してページを更新し、を介してユーザーに自動的にログインします。いくつかのJavaScript。
しかし、これはいくつかの理由で本当に非効率的で安全ではありません。
- ユーザーはメインサイトでログインする必要があります
- ユーザーは、クライアント側のコードを使用してページを更新する必要があります(これを回避できない可能性があることを認識しています)。
- iframeの使用は一般的に眉をひそめ、ブラウザプラグインがこれらをブロックしているものもあります。
私が探していない
ものFacebook、Google、OpenIDプロバイダーなどのサードパーティプロバイダーを使用することに興味がありません。これは、ユーザーがサービスを使用するためにサードパーティのWebサイトに登録する必要があるためです。
特定の質問に要約すると、
GoogleやStackOverflowと同じように、サイト認証間のプロセスは透過的であるように思われます。同様のものが必要です。私の現在のソリューションに対するより良いオプションは何ですか?