ClientSiteA.com, ClientSiteB.com, ....
(我们不知道客户域)
OurServer.com(包含所有用户凭据)
我们需要用户能够在任何客户端站点上登录 OurServer.com(使用 JavaScript)。登录表单必须驻留在客户端站点上。因此,我设想向 OurServer.com 发送一个包含用户名(来自任何客户端站点)的 ajax 调用。如果用户名已登录,则让他们做一些事情,如果不向他们显示登录表单。此登录表单会将他们的用户名/密码发送到服务器并登录。
这可能吗?我一直在阅读有关 SAML 的信息,但我发现在客户端站点上拥有登录表单可能是个问题。我也一直在阅读有关 oAuth 的信息。我很迷茫。谁能给我一些指导。