跨子域登录管理

时间:2012-08-08 11:41:05

标签: authentication web-applications security subdomain

我们在一个平台上构建了一个受登录保护的Web应用程序,并在另一个平台上构建了面向公众的网站。公共站点旨在推广Web应用程序,人们可以在注册后访问该应用程序。

现在我们在根域下有公共站点:ourwebapp.com,以及子域app.ourwebapp.com下的应用程序。登录/身份验证由应用程序处理,但我们希望简化用户体验,以便如果他们转到根域,但登录到应用程序,则根域将重定向到应用程序URL。

一个例子是Netflix。如果您使用netflix登录并导航到netflix.com,它将自动将您重定向到受登录保护的movies.netflix.com网址。

有没有通用的方法来实现这样的东西?

1 个答案:

答案 0 :(得分:0)

如果您的root-domain-page可以访问身份验证存储(数据库?),您可以通过脏脚本来执行此操作。 更清晰的解决方案是为您的应用实施API,该API可通过网络服务访问并在您的网页上使用。