跨站腳本攻擊 session跨域共享怎么實(shí)現(xiàn)?
session跨域共享怎么實(shí)現(xiàn)?首先,您需要了解大多數(shù)會話是通過cookie實(shí)現(xiàn)的,因此跨域會話是不可能的。但是跨域身份驗(yàn)證仍然可以用OAuth和其他方法實(shí)現(xiàn),但不建議這樣做。OAuth項目似乎還沒有
session跨域共享怎么實(shí)現(xiàn)?
首先,您需要了解大多數(shù)會話是通過cookie實(shí)現(xiàn)的,因此跨域會話是不可能的。
但是跨域身份驗(yàn)證仍然可以用OAuth和其他方法實(shí)現(xiàn),但不建議這樣做。OAuth項目似乎還沒有完成,每個人都在使用它。
第二,雖然跨域有點(diǎn)困難,但同一域中的不同項目可以共享會話,CAS并不復(fù)雜。您可以在GitHub上搜索redis會話。只有一個源代碼文件。提供了redis下session的nodejs實(shí)現(xiàn),即設(shè)置redis的超時來模擬session的超時。
第三,也可以跨域,即登錄時使用iframe在多個域中同時寫入cookie,注意瀏覽器差異。
總之,你的想法是完全可行的。