在嵌入式iFrame生成的对话框上进行自动身份验证

时间:2014-08-26 14:37:10

标签: javascript security iframe

我已将iFrame嵌入到我的网页中。 iFrame会一直提示用户通过屏幕上显示的对话框输入其安全详细信息。

我无法访问存储iFrame的服务器,但我确实有安全详细信息和可在此服务器上运行的用户名/密码。我想对其进行硬编码,以便不再出现对话框 - 详细信息将通过Ruby / JS自动输入。

有可能这样做吗?如果是这样,怎么样?

1 个答案:

答案 0 :(得分:1)

如果我认为这是一个HTTP-Auth窗口(即远程HTTPD本身 - Apache或Nginx或IIS或其他任何 - 请求身份验证,而不是站点软件),我可以提供登录和密码作为iframe src网址的一部分,例如

 <iframe src="http://login@password:website.com"></iframe>

如果登录名和密码是敏感的,我不建议使用这种方法,但您的选择实际上是将登录名和密码放在最终用户可以找到它们的地方,例如,或者进行另一种安排website.com的所有者自动授权您网站的用户。