タグ

ブックマーク / sigisi.hatenablog.com (1)

  • iframeを使ってクロスドメインでCookieを書き込む[iframe][sso] - Webの世界で虹を架ける

    iframeを使うことでドメインをまたいでクッキーを書き込む方法です これはサードパーティクッキーと呼ばれているものです。 例えて言えば、parent.com にアクセスしただけで、外部ドメイン child.com のクッキーをセットしてしまうという黒魔術です。 完全なクロスドメインのSSO(シングルサインオン)を実現するために研究しました。 参考にしたのはGoogleのSSOです。 Googleは一度ログインすると、google.comだけでなく、youtube.com, google.co.jpも別のドメインであるにも関わらず全てログインしておいてくれます。 これをGoogleは、ユーザがログインすると https://accounts.google.com/CheckCookie に一度リダイレクトさせることで実現しています。 このページを反射神経でCtrl+Uソースを表示して参考に

    iframeを使ってクロスドメインでCookieを書き込む[iframe][sso] - Webの世界で虹を架ける
    aki77
    aki77 2012/02/16
  • 1