webForumDet fria alternativet

Cookies över olika domäner

ASP

10 svar · 338 visningar · startad av J.N.

Medlem sedan apr. 20031 660 inlägg
Frågan#1

HEJ!

Webben exempel.se har halvhemliga nyheter.
- för att se dem loggar man in på https://www.exempel2.com
- där öppnas ett fönster från www.exempel.se, sätter kaka, fönster stängs
- nästa gång https://www.exempel.se besöks, ses alla nyheter

Det bästa vore ju om jag på exempel2.com-domänen kunde sätta en kaka för exempel.se-domänen, men det går väl inte pga tredjepartscookies?

De två webbplatserna ligger inte på samma server, och det går inte att låta besökarna logga in på exempel2.com från exempel.se. (Popup-blockers är inget problem.)

Jag har dock för mig att man kan tillåta cookies för subdomäner, (tex sub.exempel.se för exempel.se) men det är väl inte applicerbart på detta?

Har jag rätt lösning?

Medlem sedan juni 200032 967 inlägg
#2

Det bästa vore ju om jag på exempel2.com-domänen kunde sätta en kaka för exempel.se-domänen, men det går väl inte pga tredjepartscookies?

Nja, det går inte, punkt. Man kan inte sätta eller läsa kakor som tillhör en annan domän.

Vad är du på jakt efter?

Medlem sedan apr. 20031 660 inlägg
#3

HEJ!

Exakt det jag skriver överst, att låta vissa nyheter endast vara synliga på första webben för dem som kan logga in på ett extranät.

Som jag misstänkte kan inte extranätet skapa en cookie som den första domänen kan läsa.

Eftersom jag inte kan validera besökarna på annat sätt, var detta den lösning som jag kom på.

Medlem sedan juni 200032 967 inlägg
#4

Det är möjligt att kakor kan sättas så de gäller för alla subdomäner (jag tror det, men jag har inte testat), så varför skulle du inte kunna använda den metoden? Måste du använda flera olika domäner?

Medlem sedan apr. 20031 660 inlägg
#5

HEJ!

OM det inte går att lösa på annat sätt kan det eventuellt tänkas att det går att ändra https-adressen till att utnyttja den första med en subdomän.

Jag undviker helst att göra denna förändring, då det involverar många personer och 'svåra' beslut att ta.

Men, kunden får avgöra hur de vill ha det, antingen popup-varianten eller ändra dns.

Medlem sedan nov. 20017 144 inlägg
#6

Kryptera en lång sträng som du skickar med i en qs och validerar. Eller ett GUID ifrån MSSql.

Medlem sedan apr. 20031 660 inlägg
#7

HEJ!

Jesper T skrev:

Kryptera en lång sträng som du skickar med i en qs och validerar. Eller ett GUID ifrån MSSql.

Menar du från exempel.se, dvs att de loggar in där, och det skickas till den andra servern för inloggning?

Jag har undersökt detta tidigare, men de ville inte skicka lösen över nätet. Kryptering hade jag ingen tanke på, men jag tror de är tveksamma.

Dock kan man alltid föreslå det.

Medlem sedan nov. 20017 144 inlägg
#8

Logga in på site1
-->
Om OK
-->
Vidarebefordra personen till site2 med ett guid
-->
Kolla av att guidet är giltigt på site2
-->
Visa nyheter
Annars inte.

Då behöver du inte skicka några lösenord

Medlem sedan apr. 20031 660 inlägg
#9

HEJ!

Ok, då är jag med.

Dock vill de inte att man ska behöva logga in varje gång, dvs när man blivit vidarebefodrad får jag skapa en kaka för exempel.se (site2) som man då är på.

En komplikation finns det också:
Det är endast exempel.se som kommuniceras till extranätanvändarna.
De KAN ju göra ett bokmärke på https-webben, men det vill inte kunden egentligen inte att de ska göra.
När man klickar på extranätlänken öppnas ett nytt fönster (de vill ha det så), man loggas in, och sedan ska det fönstret vara kvar plus att man får ett nytt till, alternativt att det ursprungliga "hittas" och uppdateras.
(ja, det är en krånglig kund, men intressanta problem!)

Dessutom finns det ett riktigt problem, https-databasen är en SAP-installation, men den kanske kan skapa giud:s också?
(dbms okänd för SAP, för exempel.se är det Access.)

Medlem sedan nov. 20017 144 inlägg
#10

Så här då:
Logga in på site1
-->
Om OK
-->
Vidarebefordra personen till site2 med ett guid
-->
Kolla kaka eller kolla av att guidet är giltigt på site2
-->
Sätt en kaka på site2
Visa nyheter
Annars inte.

Medlem sedan apr. 20031 660 inlägg
#11

HEJ!

Jesper T skrev:

Kolla kaka eller kolla av att guidet är giltigt på site2

Du får gärna utveckla detta, eftersom jag inte vet hur guid:s fungerar.
Jag har inte mssql heller, är en Oracle-db.

Är strängen som alla får lika; jag kan nämligen inte kontrollera från site2 mot site1 att något är giltigt.
Hur fixar man att ingen snappar upp densamma?

Ang https och cookies:
Kan jag läsa cookien https://sub.exempel.com från www.exempel.se, dvs https krånglar inte till det?
De ligger på olika servrar, men det ska inte göra något, förutsätter jag.
(Ja, jag skrev att det var jobbigt att ändra detta, men det är snyggast att göra såhär, ska förslå det också.)

263 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
134 ms — ändringar (db)