2011-08-19 131 views
0

我正在开发一个Web应用程序,用户将在其中创建帐户。然后,客户将在其网站上有一个部分供用户使用我的网站登录凭证登录。但是...我不希望客户端网站能够查看或处理其登录凭据。我想要像Facebook连接那样进行跨域身份验证。跨域身份验证...如何?

我已经完成了研究,它看起来像我需要创建一个JavaScript库,用户需要添加到他们的网站。在该JavaScript文件中,我需要创建一个将连接到我的主站点的iframe。从那里一个cookie将需要被放置然后被检查。

有没有人知道如何做到这一点的书面教程,或者你可以详细解释什么都需要做?

编辑: 如何存储和读取cookie的工作。任何人都有示例?

回答

0

最简单的方法将是一个普通的iframe。 Twitter做了很多。如果您出于某种原因必须与父站点通信,请尝试使用postMessage函数构建API。