Mammouth du PHP |
672 Messages
15 sept. 2011, 09:39
Je ne vois pas comment inclure le token dans l'url avec un GET, car pour moi le GET sert juste à récupérer des informations dans un formulaire par exemple.
<a href=http://www.siteb.ext/index.php?token=12345&id_user=toto
Ok et après dans le cas où je voudrais passer par autre chose que par un lien (taper directement l'adresse du site B dans la barre d'adresse) ?
Là, par contre, je ne vois pas trop de solution.
Parce que sans information, siteB ne peut pas savoir si je suis déjà connecté sur siteA
A la limite, tu peux essayer de bidouiller à partir des informations utilisateur récupérables - adresse IP, navigateur, etc.
- A la connexion sur le siteA, tu enregistres les données et l'user.
- A chaque ouverture d'une page de siteB tu vérifies que les informations utilisateur correspondent à un user enregistré dans siteA.
Mais au niveau sécurité, j'ai des sérieux doutes
Sinon, tu peux te documenter sur l'
Authentification Unique, ou sur la technique du
pixel espion...