现在我们有 2 个站点:A,B。 A 站点是主站,带有用户信息什么的,B 站点是拆分出来的一个工具网站,带有一些配置之类的东西。
现在需要在 A 站点嵌入 B 站点,提供统一的一个界面展示。同时也要保证安全性,只让用户访问到应该访问的地方。
我的设计是这样的:
A 站点带有一个 iframe,地址是 B 站点。为了权限控制,url 地址带有参数:
limit
: 限制的 url 地址区域,比如 b.com/companies/GETA/ (个人觉得这种方式有点粗糙,但是不知道有什么更好的)requestid
: 唯一性标识,用来串起来 AB 站点的 logtimestamp
: 时间戳,用来让该页面请求半个小时过期signature
: 用 HMAC,上面几个参数,加 AB 站点都知道的一个 key 生成的,用来保证安全性。B 站点的 controller 不验证用户登录,改用上面的验证方式来做。
现在有几个问题: