Een klein probleempje:
Er bestaan 2 websites, beide websites draaien op verschillende servers. Een bezoeker logt in op website1, hij krijgt oa. een session cookie waar in staat dat ie is ingelogd. Nu gaat de bezoeker via een link naar website2, hij moet nu weer inloggen, omdat website2 niet bij de session cookie van website1 kan.
Is dit 2 keer inloggen op een nette manier te voorkomen? Website1 en website2 moeten op aparte servers blijven draaien (met aparte domeinnamen e.d.). Website2 benadert voor te autenticatie van de bezoeker een database die op de server van website1 draait.
Waar ik zelf had aangedacht is het volgende:
bezoeker clickt op link om naar website2 te gaan, de link is in het formaat:
autologin?userdata=akjdkajdlk;jajdfkhsakjlfhhjkashfdklshafjklhsadfjh
Waarbij de "userdata" parameter dan de gebruikersnaam/wachtwoord van bezoeker bevat (geencrypt). De applicatie die onder "autologin" draait, decrypt dan de "userdata" parameter en kijkt in de database of de bezoeker kan inloggen. Zo ja, dan logt hij automatisch in.
Dit is een niet echt nette manier.. Zijn er nettere en gestandariseerde manieren bij voorkeur met een goede beveiliging?
Website1 is overigens een php applicatie en website2 is een j2ee applicatie.
Er bestaan 2 websites, beide websites draaien op verschillende servers. Een bezoeker logt in op website1, hij krijgt oa. een session cookie waar in staat dat ie is ingelogd. Nu gaat de bezoeker via een link naar website2, hij moet nu weer inloggen, omdat website2 niet bij de session cookie van website1 kan.
Is dit 2 keer inloggen op een nette manier te voorkomen? Website1 en website2 moeten op aparte servers blijven draaien (met aparte domeinnamen e.d.). Website2 benadert voor te autenticatie van de bezoeker een database die op de server van website1 draait.
Waar ik zelf had aangedacht is het volgende:
bezoeker clickt op link om naar website2 te gaan, de link is in het formaat:
autologin?userdata=akjdkajdlk;jajdfkhsakjlfhhjkashfdklshafjklhsadfjh
Waarbij de "userdata" parameter dan de gebruikersnaam/wachtwoord van bezoeker bevat (geencrypt). De applicatie die onder "autologin" draait, decrypt dan de "userdata" parameter en kijkt in de database of de bezoeker kan inloggen. Zo ja, dan logt hij automatisch in.
Dit is een niet echt nette manier.. Zijn er nettere en gestandariseerde manieren bij voorkeur met een goede beveiliging?
Website1 is overigens een php applicatie en website2 is een j2ee applicatie.