javascript api用于在第三方域上存储身份验证令牌

时间:2015-04-01 09:23:13

标签: javascript rest authentication

我们在第三方网站上有我们的JS,可以通过服务器(跨域)进行身份验证。存储Auth令牌的最佳方法是什么。

  1. 我们正在考虑在该域资源上创建Iframe并存储令牌?这是最好的方法吗? (有关如何执行此操作的任何示例?)
  2. 任何其他建议将不胜感激。

    亲切的问候, Phani。

1 个答案:

答案 0 :(得分:0)

如果您在服务器上相应地设置了CORS,则可以跨域使用Cookie,我建议您参考此文章:https://developer.mozilla.org/en-US/docs/Web/HTTP/Access_control_CORS#Requests_with_credentials