Споделен вход за няколко домейна?

  • Автор Автор ikod
  • Начална дата Начална дата

ikod

New member
Здравейте,

някой има ли идея как може да се реализира споделен вход между няколко домейна. Примерно, въвеждаш име и парола в единия сайт, логваш се и после, който и от другите домейни да заредиш - логнат си и там. Подобно нещо имат capital.bg.

След доста изчетени материали стигнах до следния извод. Най-добре е логването и проверката за автентикация да се случва само на един от домейните, след което тази информация да се споделя към другите домейни. Някой има ли идея как може да се реализира това. Примерно с CURL или друг начин. Вариант с предаване на сесийно ид не ме устройва, защото си е сериозна дупка в сигурността.
 
Re: Споделен вход за няколко домейна?

Това със сесииното ид не ми стана ясно?

Без сесиино ид/бисквитка нямаш сесия така или иначе...

Номера става лесно с невидимото препращане на потребителя към основния домейн, където се прави аутентикацията/верификацията на сесията му, след което се връща към началната страница, но се подават допълнителни токъни, чрез които в началния сайт стартираш същата сесия, като в основния домейн.

Информацията за сесията трябва да е споделена. Например всички сайтове трябва да са на една машина, ако сесията е нормална на PHP или пък да е на споделено място, ако не са на един сървър - например мемкеш, някакъв netfs или в база данни достъпна от всички домейни.
 
За: Споделен вход за няколко домейна?

За: Споделен вход за няколко домейна?

Благодаря за отговора, но все още имам нещо неясно и давам пример:

мастер домейн: 000.com (тук се извършва аутентикацията/верификацията)
сайт1: 111.com
сайт2: 222.com


отварям в браузера сайт 111.com, потребител въвежда инфо за логин и натиска бутона за вход, препращам към основния домейн 000.com, където се извършва автентикацията и записвам сесията в база данни + ключ, връщам се отново в сайт 111.com с ключ, проверявам в база данни за сесия с ключ и ако има - логвам потребителя и унищожавам записа с ключа и пренасочвам към желаната страница.

После обаче отварям нов процорец и зареждам 222.com. От там пак трябва да препратя към 000.com от където да взема инфо за това дали съм логнат и ако да - записвам отново в базата сесия + ключ, връщам ключа на сайт 222.com, там логвам потребителя ако ключът е верен, унищожавам записът и пренасочвам към желаната страница

Това ли имаш предвид?
 
Re: Споделен вход за няколко домейна?

В общи линии да. Единствено това прехвърляне на потребителя може да става по различни начини, например чрез зареждането на един javascript, вместо пращането на целия прозорец към друг домейн, но тук вече ще трябва да обмислиш това как ще се поддържа - има доста сличаи, които трябва да се обмислят.
 
Re: Споделен вход за няколко домейна?

Защо не интегрираш някоя от OAuth услугите, например http ://openid.net/ ?
 

Back
Горе