代码之家  ›  专栏  ›  技术社区  ›  Leon van der Walt

如何使用ASP.NET跨域对用户进行身份验证。NET和iframe?

  •  4
  • Leon van der Walt  · 技术社区  · 17 年前

    我需要尽可能避免要求他们在Web服务器上实现任何代码来启用此功能,因此使用iframe。

    作为参数,我们将发送经销商id及其用户名。

    问题是,主站如何验证从经销商加载页面的用户是否确实请求了报告页面?

    3 回复  |  直到 17 年前
        1
  •  4
  •   lambacck    17 年前

    请确保将您的iframe重定向回原始域,否则由于跨域安全性,您将无法从iframe中获取登录状态。

    P3P: CP="CAO PSA OUR"
    

    到您的HTTP响应标头。这告诉浏览器“老实说,我不会做任何坏事”。

    http://support.microsoft.com/kb/323752

    http://www.w3.org/P3P/

        2
  •  2
  •   Leon van der Walt    17 年前

    一旦在主站点上验证,此密钥将作为转销商的身份验证,进而作为其登录用户的身份验证。

    此请求的响应将包含一个html片段字符串,经销商可以将其注入任何页面。

    此报告内容将包含对经销商特定样式表的引用。

    如果密钥或用户密码被泄露,浏览器的HTTPS无论如何都不会有什么区别。

        3
  •  0
  •   Assaf Lavie    17 年前

    推荐文章