这是场景:
- 您有两个独立的网站,它们存在于不同的环境中(IE 不同的数据库、不同的 Web 服务器/域)
- 您可以完全控制两个站点的代码,但从上述观点来看,它们不能直接与彼此的数据库通信
- 您必须安全地将用户从站点 A 转移到站点 B
实现这一点的最佳方法是什么?简单地通过查询字符串在站点之间发送用户标识符是不安全的,即使是加密的,因为其他人可以获得 URL。似乎标准解决方案是将用户标识符与网站 A 创建的另一个临时密钥一起传递,并且网站 B 知道。如果是这种情况,使用临时密钥安全设置系统的正确方法是什么?
谢谢!