2009-08-20 3 views
1

SSO 및 openid에 관해 많은 질문을 읽었습니다. 그것은 SSO 이해에 많은 도움이되었습니다 & Openid 개념.크로스 도메인 PHP 사이트 용 SSO 구현

조금 혼란을 가지고, 내가 아래에 설명하려고합니다 :. 성공 후 그가 로그인 않다면

  • 사용자가 방문은 www.websiteA.com 오픈 아이디로
  • 사용자 로그인 및 쿠키가 생성된다 sessionid는 공유 사용자 db에 저장됩니다.
  • 사용자 방문 www.websiteB.com ...... 이제 혼란이 있습니다. 사용자가 다시 로그인해야하는지 또는 내가 무엇을 염두에두고 있는지는 openid를 얻고 공유 db에서 해당 openid에 대해 사용자의 상태를 확인하기 위해 사용자 시스템에 저장된 쿠키를 읽는 것입니다. 이 접근법이 올바른지 ...?

기본 SSO 문제는 알고 있습니다.

답변

2

불행히도 쿠키는 도메인을 넘지 않습니다. 하위 도메인을 이동할 수 있습니다 .... subB.website.com and subA.website.com