blogger.com如何知道这是我?

时间:2016-10-12 18:04:22

标签: http cookies oauth oauth-2.0 openid-connect

当我使用google登录并转到blogger.com(谷歌属性)blogger.com知道这是我。 blogger.com如何识别我。我是否必须在某个时间访问过它并登录,或者浏览器是否将google设置的标识符发送到blogger.com?

1 个答案:

答案 0 :(得分:1)

blogger.com主页从[{1}}开始iframe,与您的Google登录会话运行

accounts.google.com

并且您会注意到它是使用https://accounts.google.com/ServiceLogin?service=blogger&hl=nl&passive=true&go=true&continue=https://www.blogger.com?rinli%3D1 标志这样做的,这意味着如果您未登录但它将无法提示您,但它会默默地返回结果此请求发送给调用方,在本例中为passive=true

如果你登录了HTTP响应:

blogger.com

如果您已登录,则类似于:

Location: https://www.blogger.com?rinli=1

其中Location: https://accounts.blogger.com/accounts/SetSID?ssdc=1&sidt=<token>&continue=https%3A%2F%2Fwww.blogger.com%3Frinli%3D1%26pli%3D1%26auth... 代表某种Google / Blogger特定格式的用户身份。