2012-05-27 32 views
0

我正在寻找解决方案来满足这种需求。我在www.mydomain.com上有一个网站。我想允许我的访问者使用基于cookie会话的帐户用户/密码在www.otherdomain.com上下载文件。事实上,要下载文件www.otherdomain.com/files/doc.pdf,需要使用用户/密码进行认证。通过身份验证的下载文件

我在我的网站上使用cURL登录otherdomain.com,检索cookie并下载文件,但它不是有效的,因为我的网络服务器正在下载文件,然后将其发送到客户端。

而且,我不希望我的观众看到用户名/密码:)

你有什么想法,这样做增强?

在此先感谢。

回答

0

你可以选择低效率和不安全之间:

  • 只有当你获取文档(例如,通过卷曲)做最终用户不需要任何凭据其他域
  • OTOH如果你给最终用户的某种凭据,你失去了控制,他在那里做了什么。
相关问题