跨站腳本攻擊 session跨域共享怎么實現(xiàn)?
session跨域共享怎么實現(xiàn)?首先,您需要了解大多數(shù)會話是通過cookie實現(xiàn)的,因此跨域會話是不可能的。但是跨域身份驗證仍然可以用OAuth和其他方法實現(xiàn),但不建議這樣做。OAuth項目似乎還沒有
session跨域共享怎么實現(xiàn)?
首先,您需要了解大多數(shù)會話是通過cookie實現(xiàn)的,因此跨域會話是不可能的。
但是跨域身份驗證仍然可以用OAuth和其他方法實現(xiàn),但不建議這樣做。OAuth項目似乎還沒有完成,每個人都在使用它。
第二,雖然跨域有點困難,但同一域中的不同項目可以共享會話,CAS并不復(fù)雜。您可以在GitHub上搜索redis會話。只有一個源代碼文件。提供了redis下session的nodejs實現(xiàn),即設(shè)置redis的超時來模擬session的超時。
第三,也可以跨域,即登錄時使用iframe在多個域中同時寫入cookie,注意瀏覽器差異。
總之,你的想法是完全可行的。