Je ne vois pas comment inclure le token dans l'url avec un GET, car pour moi le GET sert juste à récupérer des informations dans un formulaire par exemple.
<a href=http://www.siteb.ext/index.php?token=12345&id_user=toto
Ok et après dans le cas où je voudrais passer par autre chose que par un lien (taper directement l'adresse du site B dans la barre d'adresse) ?
Là, par contre, je ne vois pas trop de solution.
Parce que sans information, siteB ne peut pas savoir si je suis déjà connecté sur siteA
A la limite, tu peux essayer de bidouiller à partir des informations utilisateur récupérables - adresse IP, navigateur, etc.
- A la connexion sur le siteA, tu enregistres les données et l'user.
- A chaque ouverture d'une page de siteB tu vérifies que les informations utilisateur correspondent à un user enregistré dans siteA.
Mais au niveau sécurité, j'ai des sérieux doutes
Sinon, tu peux te documenter sur l'
Authentification Unique, ou sur la technique du
pixel espion...
[quote="AlphaBlondy"]Je ne vois pas comment inclure le token dans l'url avec un GET, car pour moi le GET sert juste à récupérer des informations dans un formulaire par exemple.[/quote][html]<a href=http://www.siteb.ext/index.php?token=12345&id_user=toto[/html]
[quote="AlphaBlondy"]Ok et après dans le cas où je voudrais passer par autre chose que par un lien (taper directement l'adresse du site B dans la barre d'adresse) ?[/quote]
Là, par contre, je ne vois pas trop de solution.
Parce que sans information, siteB ne peut pas savoir si je suis déjà connecté sur siteA
A la limite, tu peux essayer de bidouiller à partir des informations utilisateur récupérables - adresse IP, navigateur, etc.
- A la connexion sur le siteA, tu enregistres les données et l'user.
- A chaque ouverture d'une page de siteB tu vérifies que les informations utilisateur correspondent à un user enregistré dans siteA.
Mais au niveau sécurité, j'ai des sérieux doutes :?
Sinon, tu peux te documenter sur l'[url=http://fr.wikipedia.org/wiki/Single_Sign-On]Authentification Unique[/url], ou sur la technique du [url=http://forum.phpfrance.com/php-avance/partage-sessions-pixel-espion-t253314.html]pixel espion[/url]...