因此,我们在www.website.com上托管了一个网站,在www.app.website.com上托管了另一个网络应用程序。
www.website.com可供匿名用户使用,并使用Wordpress创建。
另一方面,www.app.website.com是一个Html5 + AngularJs + C#Web API,它依赖于cookie身份验证。
当前情况
问题
据我了解,我们可以发布跨域Cookie,但出于安全考虑,我们应该阻止Javascript访问它们。
考虑到这一点,最好的重定向策略是什么?
修改 颁发的身份验证cookie为HttpOnly。
答案 0 :(得分:0)
您可以使用js检查Cookie:check cookie if cookie exists Wordpress使用cookie,其名称为wordpress_logged_in_xxxxx,用于登录用户。在js中检测cookie时,重定向站点。