Det bästa vore ju om jag på exempel2.com-domänen kunde sätta en kaka för exempel.se-domänen, men det går väl inte pga tredjepartscookies?
De två webbplatserna ligger inte på samma server, och det går inte att låta besökarna logga in på exempel2.com från exempel.se. (Popup-blockers är inget problem.)
Jag har dock för mig att man kan tillåta cookies för subdomäner, (tex sub.exempel.se för exempel.se) men det är väl inte applicerbart på detta?
Det är möjligt att kakor kan sättas så de gäller för alla subdomäner (jag tror det, men jag har inte testat), så varför skulle du inte kunna använda den metoden? Måste du använda flera olika domäner?
Logga in på site1
-->
Om OK
-->
Vidarebefordra personen till site2 med ett guid
-->
Kolla av att guidet är giltigt på site2
-->
Visa nyheter
Annars inte.
Dock vill de inte att man ska behöva logga in varje gång, dvs när man blivit vidarebefodrad får jag skapa en kaka för exempel.se (site2) som man då är på.
En komplikation finns det också:
Det är endast exempel.se som kommuniceras till extranätanvändarna.
De KAN ju göra ett bokmärke på https-webben, men det vill inte kunden egentligen inte att de ska göra.
När man klickar på extranätlänken öppnas ett nytt fönster (de vill ha det så), man loggas in, och sedan ska det fönstret vara kvar plus att man får ett nytt till, alternativt att det ursprungliga "hittas" och uppdateras.
(ja, det är en krånglig kund, men intressanta problem!)
Dessutom finns det ett riktigt problem, https-databasen är en SAP-installation, men den kanske kan skapa giud:s också?
(dbms okänd för SAP, för exempel.se är det Access.)
Så här då:
Logga in på site1
-->
Om OK
-->
Vidarebefordra personen till site2 med ett guid
--> Kolla kaka eller kolla av att guidet är giltigt på site2
--> Sätt en kaka på site2
Visa nyheter
Annars inte.
Kolla kaka eller kolla av att guidet är giltigt på site2
Du får gärna utveckla detta, eftersom jag inte vet hur guid:s fungerar.
Jag har inte mssql heller, är en Oracle-db.
Är strängen som alla får lika; jag kan nämligen inte kontrollera från site2 mot site1 att något är giltigt.
Hur fixar man att ingen snappar upp densamma?
Ang https och cookies:
Kan jag läsa cookien https://sub.exempel.com från www.exempel.se, dvs https krånglar inte till det?
De ligger på olika servrar, men det ska inte göra något, förutsätter jag.
(Ja, jag skrev att det var jobbigt att ändra detta, men det är snyggast att göra såhär, ska förslå det också.)
260 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e