요청을 받았는데이를 구현할 수있는 안전한 방법을 찾을 수 없습니다. 이 작업을 안전하게 수행 할 수있는 방법을 알고 있다면 알려주십시오.내 도메인의 다른 도메인에있는 사용자 이름과 비밀번호를 채우시겠습니까?
ASP.NET MVC로 www.abcd.com을 개발 중입니다. 클라이언트에는 이미 인증 시스템이있는 xyz.abcd.com 도메인이 있습니다. 그들은 사용자가 www.abcd.com에서 사용자 이름과 암호를 입력 할 수있는 페이지를 만들고, 로그인 버튼을 누르면 xyz.abcd.com/login 페이지를 새 창에서 열고 사용자 이름과 암호를 채 웁니다. 사용자가 내 페이지에 입력 한 내용.
- 서버 측에서 수행 할 방법을 찾을 수 없습니다.
- 내가 클라이언트 측에서하고 싶다면 "동일 출처 정책"에 어긋나지 만 SSL에 대해 www.abcd.com 및 xyz.abcd.com을 모두 실행하는 것이 안전하다고 생각하지 않습니다. 그런 일을하기에 충분합니다.
보안 솔루션이 있으면 알려 주시기 바랍니다.
답장을 보내 주셔서 감사 드리며 모든 도메인 간 인증에 대해 OAuth 2가 이미 존재합니다. 나는 단지 좋은 해결책이 아니라는 것을 클라이언트에게 확신시켜야합니다. 다시 한번 감사드립니다. –