Toon posts:

[asp.net]redirect naar een andere secure site

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi mede webdevelopers,

Ik heb weer eens een hokuspokus vraag.
Ik heb gisteren even een portaltje gemaakt voor me werk.
het gaat om een asp.net portaltje (site1).
er wordt op deze portal ingelogd, waarna de bezoeker op een persoonlijke pagina komt.
In deze pagina staat ook een link naar een andere website (site2). Het is normaal gebuikelijk om op deze andere site weer in te loggen.

Nu komt mijn vraag >:) :
graag zou ik de inloggegevens willen meesturen naar de andere website(site2). Dit mag echter niet via het url. Het zal dus op de achtergrond moeten gebeuren. Laten we ervan uit gaan dat beide de websites wel op dezelfde server staan.
Er is echter geen gezamelijke database, maar de inloggegevens zijn weer wel hetzelfde. Met het meesturen van de inloggegevens, zal er dus door de andere website(site2) nog een check worden uitgevoerd om te kijken of de persoon wel op de site mag komen en anders komt het inlogscherm van de andere website(site2) naar voren.

ik baal beetje dat het meesturen van inlogname en password in de url geen optie is, want dan ben ik nu al klaar. Maar het gaat hier om een super secure verbindinkje.

heeft iemand een idee hoe ik dit het beste kan oplossen?
Kan het met HTTP base Authentication?
Ik dacht het niet want die gegevens worden geloof ik na een redirect ook weer gewist en niet meegezonden.

Wie heeft er een idee?

Alvast mega bedankt

Verwijderd

Misschien maak ik het complexer als nodig maar kan je geen webservice methode maken op server 2 die username en paswoord accepteert?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Kun je op de sessie tussen beide sites niet gewoon delen? Maak je gebruik van https; of een 'zelfontworpen beveiliging' :?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 22:24

gorgi_19

Kruimeltjes zijn weer op :9

Even samenvatten; je bent op zoek naar een lek om via een onveilige site op een veilige site automatisch in te kunnen loggen.. 8)7

Heel misschien dat je het met cookies kan doen, maar dan kan je net zo goed de querystring gebruiken en de boel wat encrypten.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

gorgi_19 schreef op 21 maart 2004 @ 14:01:
Even samenvatten; je bent op zoek naar een lek om via een onveilige site op een veilige site automatisch in te kunnen loggen.. 8)7

Heel misschien dat je het met cookies kan doen, maar dan kan je net zo goed de querystring gebruiken en de boel wat encrypten.
Zo te zien is site nummer 1 ook beveiligt; dus je opmerking lijkt me niet geheel correct ;)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 22:24

gorgi_19

Kruimeltjes zijn weer op :9

Spider.007 schreef op 21 maart 2004 @ 14:05:
[...]


Zo te zien is site nummer 1 ook beveiligt; dus je opmerking lijkt me niet geheel correct ;)
Aan de ene kant heb je gelijk, echter, je kan dan imho iedere site welke niet van jouw site afkomt dan beschouwen als een onveilige site. :P

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Topicstarter
s-man, wat voor een soort webservice had je ingedachten?
en hoe ga ik dan een inlogname en password naar zo een webservice slingeren?

Klopt mijn eerste site is ook beveiligt.
bezoekers kunnen daar op in loggen en komen dan op een persoonlijke pagina.
Waar dan weer een link staat naar de volgende site.

Maar zoals jullie al naar voren gooiden: sessie cookie delen!!!

is het uberhaupt mogelijk om een sessie cookie te delen?
De andere website is GEEN asp.net pagina. |:(
is het mogelijk om een in ASP.NET pagina aangemaakte sessie cookie te delen met een niet-asp.net website, die toevallig ook op dezelfde server draaid. Rekening houdend dat er geen ander venster wordt geopend met het klikken op de link.

[ Voor 37% gewijzigd door Verwijderd op 21-03-2004 15:14 ]


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 22:24

gorgi_19

Kruimeltjes zijn weer op :9

Verwijderd schreef op 21 maart 2004 @ 15:11:
Maar zoals jullie al naar voren gooiden: sessie cookie delen!!!
Wie heeft het over Sessie cookies? We hebben het over cookies.
is het uberhaupt mogelijk om een sessie cookie te delen?
De andere website is GEEN asp.net pagina. |:(
Voor een variant: zie http://www.wwwcoder.com/m...site/2598/68/default.aspx

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Topicstarter
Ik had het inderdaad over sessie cookies.
cookie client site is niet echt een optie :X, omdat er ook rekening gehouden moet worden met mensen die koekjes niet willen toestaan. SNIK :'(

[ Voor 36% gewijzigd door Verwijderd op 21-03-2004 15:16 ]


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 22:24

gorgi_19

Kruimeltjes zijn weer op :9

Verwijderd schreef op 21 maart 2004 @ 15:15:
Ik had het inderdaad over sessie cookies.
cookie client site is niet echt een optie :X, omdat er ook rekening gehouden moet worden met mensen die koekjes niet willen toestaan. SNIK :'(
Da's makkelijk, dan hoef je ook geen rekening te houden met sessies, want die doen het dan ook niet. Tenzij je cookieless sessions gebruikt, maar ja, dan gebruik je weer de querystring en die mocht je ook niet gebruiken.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Topicstarter
klopt

hmmm ik baal |:( :'( :| :/ ;(

[ Voor 149% gewijzigd door Verwijderd op 21-03-2004 18:47 ]

Pagina: 1