![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 25.06.2022 Ostrzeżenie: (0%) ![]() ![]() |
Posiadam dwie aplikacje w obrębie jednej domeny. Zrobiłem SSO tak aby z poziomu jednej aplikacji możliwe było logowanie do drugiej.
W pierwszej aplikacji zrobiłem token, który zawiera również nazwę użytkownika.
W drugiej aplikacji dekoduje token i jeżeli występuje dany użytkownik i występuje plik token.txt to pomijam hasło i wpuszczam do drugiego systemu. Po wylogowaniu z jednego z systemów token jest kasowany. Niestety zauważyłem pierwszy błąd tzn. jeżeli zaloguje się na innej przeglądarce to wtedy utworzy się token.txt więc inna osoba z innej przeglądarki może wywołać bezpośrednio drugą aplikacje i bez logowania wejdzie bo spełniło wszystkie warunki. Czy ktoś ma jakiś pomysł aby zrobić np. token unikalny, może jakiś unikalny sessions_id bądź cookies. Trochę utknąłem i nie wiem co dalej ![]() Chyba znalazłem rozwiązanie mojego problemu. Dołożyłem który następnie jest wysyłany za pomocą Ten post edytował aldtest 27.06.2022, 20:22:18 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 04:38 |