2012-08-13 139 views
1

客户端有一个使用Wordpress构建的网站。我们已经在一个子域上为asp.net构建了一个Web应用程序。客户现在需要在他们的WordPress网站主页上登录.net网络应用程序。
显然这需要安全。跨域身份验证

这个跨域认证通常会被执行吗?

可它在iframe来完成,或者是愿意在其他一些方法>

感谢

回答

0

使用的iFrame可以做的伎俩,但这样做的优雅的方式将使用JSON数据在不同的域之间进行通信。你必须能够修改你的客户端的wordpress站点(它的认证部分),它会发送一个JSON对象到你的asp.net应用程序。

然后你的asp.net应用程序应该决定登录是否应该成功或者不要查看wordpress站点发送的JSON数据。祝你好运

+0

安全性如何处理isnt json只是明文? – wingyip 2012-08-15 18:23:27

+0

是的,json是明文,你可以随时加密。 – 2012-08-16 23:07:37