- 締切済み
違うドメインでログイン情報を共通にする
ログインして入れるサイトのうち、一部の画面が違うドメインのサーバーにあります。 遷移先の画面も、ログイン画面を設けずに、ログイン済のユーザーだけが閲覧できるようにしたいです。 どのように判断すれば良いでしょうか?
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- t_ohta
- ベストアンサー率38% (5238/13705)
回答No.1
別のサーバへ遷移する際にセッションを引き継ぐためのキーを渡し、受け取ったサーバがキーを使って元のサーバにバックグラウンドでセッション情報の問合せを行い、認証結果をもらってユーザーの特定を行うって感じでしょうかね。 キーの受け渡しの暗号化や、セッションの期限管理等をしっかりやらないとセキュリティ上の問題が発生するので注意しましょう。