Score:0

ฉันจะแน่ใจได้อย่างไรว่าเว็บไซต์ (react webapp) สามารถเข้าถึงได้โดยการเปลี่ยนเส้นทางจากเว็บไซต์อื่นเท่านั้น ไม่ใช่โดยตรง

ธง in

ฉันกำลังดำเนินการบริษัท SAAS ที่มีเว็บไซต์อยู่ที่ www.mycompany.comและฉันมีหุ้นส่วนทางธุรกิจที่เว็บไซต์ www.mypartner.com. ฉันต้องการเปลี่ยนเส้นทางผู้ใช้ที่ลงชื่อเข้าใช้ www.mypartner.com พอร์ทัลไปที่ www.mycompany.com โดยไม่ต้องให้ผู้ใช้เข้าสู่ระบบอีกครั้ง

ฉันเข้าใจว่า oAuth 2.0 เป็นทางออกที่ถูกต้องสำหรับปัญหานี้ อย่างไรก็ตาม ฉันสงสัยว่ามีทางเลือกอื่นที่เบากว่านี้หรือไม่ เนื่องจากลูกค้าไม่ได้ใช้ oAuth (พวกเขามีตาราง postgres อย่างง่ายที่มี uname/passwords และเว็บไซต์ที่ใช้ php แบบเก่า)

จนถึงตอนนี้ นี่เป็นวิธีแก้ปัญหาที่ฉันคิดขึ้นมาได้:

  1. ผู้ใช้ลงชื่อเข้าใช้ www.mypartner.comด้วยเหตุนี้ เราจึงมีรายละเอียดของผู้ใช้ เช่น ชื่อ ที่อยู่อีเมล หมายเลขลูกค้า เป็นต้น

  2. เราสามารถถามได้ www.mypartner.com นักพัฒนาเพื่อเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ของเราที่ www.mycompany.comในขณะที่ใส่รายละเอียดผู้ใช้ในส่วนหัว เนื่องจากทั้งสองเว็บไซต์เป็น https ผู้ดักฟังจึงไม่สามารถรับค่าเหล่านี้ได้

  3. www.mycompany.com จากนั้นสามารถสร้าง / ดึงผู้ใช้ที่ตรงกับข้อมูลที่ส่งผ่าน กรอกแบบฟอร์มล่วงหน้า ฯลฯ และดำเนินธุรกิจต่อไป

มีข้อบกพร่องที่สำคัญในโซลูชันนี้หรือไม่?

สิ่งหนึ่งที่ฉันมีคือทุกคนสามารถใส่ฟิลด์เหล่านี้ในส่วนหัวและ เข้าสู่ระบบ ถึง www.mycompany.com. เพื่อหลีกเลี่ยงปัญหานี้ เป็นไปได้ไหมที่จะตรวจสอบสิ่งต่อไปนี้:

  1. ไม่มีใครสามารถเข้าถึงได้ www.mycompany.com เว้นแต่จะถูกเปลี่ยนเส้นทางจาก www.mypartner.com ?
Michael Hampton avatar
cz flag
ใช่ ด้วย oAuth
Paul avatar
cn flag
โปรดพิจารณาใช้ TLD ที่สอดคล้องกับ RC2606 หรือ [ตัวอย่างชื่อโดเมนระดับที่สอง](https://datatracker.ietf.org/doc/html/rfc2606#section-3) การใช้ URL อื่นอาจทำให้ผู้คนสับสนหรือส่งไปยังโดเมนที่ติดมัลแวร์ โปรดทราบว่า `mypartner.com` เป็นโดเมน squatter ซึ่งโดยทั่วไปแล้วมัลแวร์สามารถอาศัยอยู่ได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา