在Chromecast Receiver中利用基于cookie的身份验证

时间:2014-02-05 18:45:22

标签: chromecast

当访问特定媒体资源取决于令牌可以提供的某种授权时,我已成功将访问令牌传递给发件人的接收者。

但是现在我遇到了一个特定应用程序的情况,其中访问媒体不是通过令牌控制,而是通过在用户登录网站时设置的cookie(并且它是一个不是cookie的cookie)转让)。有没有办法在发送方/接收方通信中允许Chromecast浏览器“登录”该网站,以便它可以获得必要的cookie以便能够访问媒体流?因此,例如,一旦创建了转换会话,是否有发送者应用程序提示输入接收者的登录凭据,接收者然后使用它来对事物的那一方执行身份验证?

或者这是否存在太大的安全风险(通过发送方/接收方通道传递凭据,是)?

1 个答案:

答案 0 :(得分:1)

发送方和接收方之间的通信是通过安全通道进行的,但您所要求的并不是一个可行的解决方案。例如,chromecast上的Chrome浏览器不再保存Cookie,因此每次应用程序停止时它们都会消失。您可能最好寻找一种替代方法来访问该服务。