[PHP-users 296] Re: cookueの複数ドメインセットは可能?

php-users@php.gr.jp php-users@php.gr.jp
Wed, 27 Jun 2001 15:46:09 +0900


SUMiです。

> a-siteからAさんがアクセスし、ログインしたあとb-siteに移動したとしたら
> 現状クッキーがわたらないので、ログインを再度入力しないといけない。
> これをa-siteで認証したらb-site,groupでももう認証済としたいのです。

複数サイトでのcookieはセキュリティ上不可のはずですよね…
んで、認証が下りているかどうかの判断をクッキーでやっている
ならば、各ページはPHPなりのスクリプトで生成されているはず
では?という前提で考えると、
自サイトから他のグループサイトへのリンクを作成するときに、
<A href="http://b-site/a/?id=hoge&sess=1234">
みたく、「認証済み!」というの情報をGETで渡すように作って
はいかがでしょう?
これを元に、別サイトでも認証状態を確認して、GETで渡ってき
た情報が無効ならば認証しなおす、と。
ちょいと面倒かもしれませんが、いかがでしょ?