サードパーティのアプリケーションを統合しています。iframeを介して私のサイトに埋め込まれます。iframeをインスタンス化すると、ユーザー名と一意のID(sessionid)が次の形式でサードパーティアプリに送信されます。
http://www.thirdpartyapp.com?username=9999999&uuid=appname_11111_d3d379ab97c23930-154C9639-1CC4-6169-286F5EB34A37B3C3
サイトのユーザーがIframe内の機能のいずれかを使用しようとすると、サードパーティのアプリがサーバーに送り返し、sessionid
セッションがログインしているかどうかを検証します。
ユーザーがログインしている場合、アプリケーションはtrueなどのセッション変数を設定Session.Auth.Authenticated
します。
私は次のように使用することでこれを達成することができCFID
ますCFTOKEN
:
http://www.mysite.com/checkauth/index.cfm?CFID=2223344&CFTOKEN=40487e5933d11e75-F94396AF-1CC4-6169-28200888416FFC
サードパーティのアプリは、次の形式でリクエストを送信します。
http://www.mysite.com/checkauth/index.cfm?uuid=appname_11111_d3d379ab97c23930-154C9639-1CC4-6169-286F5EB34A37B3C3
基本的に私のサイトがリクエストするのと同じフォーマットです。を使用して認証されたセッションを確認する方法はありますsession.sessionid
か?