De situatie is als volgt:
Een externe partij heeft een website(Website 1). Op die website heeft hij users. Zijn authenticatiemethoden hebben wij geen controle over!
Wij hebben ook een website(Website 2). Nu willen we het zo maken dat als die externe partij een abonnement afneemt al zijn klanten op onze website mogen komen zonder zich eerst te hoeven authenticeren. Niemand mag op deze website komen als hij niet geauthenticeerd is.
Kijkende vanaf de perspectief van een klant van die externe partij:
Ik ben bezig op de website van die externe partij(waar ik een klant van ben). Ik klik op een knop en ik kom op Website 2 zonder dat ik hoefde in te loggen.
Ik probeer hier echter een goede constructie voor te maken maar het wil niet lukken.
Cookies zijn bijvoorbeeld niet bruikbaar omdat we met verschillende domeinen te maken hebben en dus de cookies niet beschikbaar zijn in andere domeinen.
De externe partij kan wel SSL verbinding maken met Website 2. Het is hier echter wel belangrijk dat de request(als de klant op Website 1 op een knop drukt) gebeurt zonder tussenkomst van de server van de externe partij maar rechtsstreeks naar Website 2 gaat. De reden hiervoor is dat de externe partij verplicht is een form op zijn pagina te hebben met een aantal gegevens die hij naar ons opstuurt via een post van die form.
Alvast bedankt.
Een externe partij heeft een website(Website 1). Op die website heeft hij users. Zijn authenticatiemethoden hebben wij geen controle over!
Wij hebben ook een website(Website 2). Nu willen we het zo maken dat als die externe partij een abonnement afneemt al zijn klanten op onze website mogen komen zonder zich eerst te hoeven authenticeren. Niemand mag op deze website komen als hij niet geauthenticeerd is.
Kijkende vanaf de perspectief van een klant van die externe partij:
Ik ben bezig op de website van die externe partij(waar ik een klant van ben). Ik klik op een knop en ik kom op Website 2 zonder dat ik hoefde in te loggen.
Ik probeer hier echter een goede constructie voor te maken maar het wil niet lukken.
Cookies zijn bijvoorbeeld niet bruikbaar omdat we met verschillende domeinen te maken hebben en dus de cookies niet beschikbaar zijn in andere domeinen.
De externe partij kan wel SSL verbinding maken met Website 2. Het is hier echter wel belangrijk dat de request(als de klant op Website 1 op een knop drukt) gebeurt zonder tussenkomst van de server van de externe partij maar rechtsstreeks naar Website 2 gaat. De reden hiervoor is dat de externe partij verplicht is een form op zijn pagina te hebben met een aantal gegevens die hij naar ons opstuurt via een post van die form.
Alvast bedankt.