我已经建立了一个网站 (A),它可以登录并从单独的 Web 服务中检索客户数据。
拥有 (A) 的组织也有一个网站 (B),该网站有一个 Web 表单。他们希望 (A) 上的登录客户能够点击进入 (B) 并查看包含其详细信息的预填充表单。
这意味着 (A) 必须将他们的客户 ID 写入 cookie,(B) 可以读取该 cookie,然后 (B) 可以从 Web 服务请求数据,并预填充表单。
这提出了两个问题:
网站 (B) 可以读取网站 (A) 的 cookie 吗?
如果是这样,为了防止某人编辑 cookie 并在表单中查看其他人的数据,我需要做一些事情,比如在 (A) 上加密 cookie,然后在 (B) 中解密 - 沿着这条线有什么建议吗?
我无法将现有登录名更改为 OAuth 或其他内容,因为 Web 服务已被其他几个站点使用,因此无法更改。