私は最近、http リファラー追跡に依存するサイトを開発しました (他に選択肢はありません)。アイデアは、クライアントがシェアポイント サイトに何かを投稿すると、新しいサイトにリンクするというものでした。リファラーを確認し、それを認証として使用してページを表示します。
優れた戦略ではありませんが、その時点で利用可能な最善の戦略です。リファラーが一致しない場合、アクセスを拒否します。
クライアントのイントラネットは、https プレフィックスも標準のトップ レベル ドメインも使用しません。Web ブラウザーは、https から http サイトにアクセスするときにリファラー情報を送信しないことを知っています。 https プレフィックスを使用していませんか?