跨域身份验证......怎么样?

时间:2011-08-19 02:10:31

标签: javascript authentication cross-domain

我正在开发一个用户将创建帐户的Web应用程序。然后,客户将在其网站上有一个部分供用户使用我的网站登录凭据登录。但是......我不希望客户端站点能够查看或处理其登录凭据。我想像facebook connect那样进行跨域身份验证。

我做过研究,看起来我需要创建一个用户需要添加到他们网站的javascript库。在该javascript文件中,我将需要创建一个将连接到我的主站点的iframe。从那里需要放置一个cookie然后检查。

有没有人知道有关如何执行此操作的精心编写的教程,还是可以详细解释所有需要完成的工作?

编辑: 如何存储和读取cookie工作。有人有例子吗?

1 个答案:

答案 0 :(得分:0)

最简单的方法是普通的iframe。 Twitter做了很多。如果您出于某种原因必须与父网站通信,请尝试使用postMessage功能构建API。