downfile文件通过身份验证

时间:2012-05-27 11:09:16

标签: php file session cookies curl

我正在寻找满足这种需求的解决方案。我在www.mydomain.com上有一个网站。我想允许访问者使用基于cookie会话的帐户用户/密码在www.otherdomain.com上下载文件。实际上,要下载文件www.otherdomain.com/files/doc.pdf,需要使用用户/密码进行身份验证。

我在我的网站上使用cURL登录otherdomain.com,检索cookie并下载文件,但由于我的网络服务器正在下载文件然后将其发送给客户端,因此效率不高。

此外,我不希望我的访问者看到用户/密码:)

你有任何想法进行这项改进吗?

提前致谢。

1 个答案:

答案 0 :(得分:0)

你可以选择效率低下和不安全感:

  • 仅当您提取文档(例如通过cURL)时,最终用户需要其他域的任何凭据
  • OTOH如果你给最终用户某种凭证,你将失去控制,他在那里做什么。