Ho 2 portali (entrambi sono sotto il mio controllo e i nomi di dominio sono diversi)
Nel primo portale, c'è un link sul clic di cui l'utente può accedere direttamente al secondo portale.
Il collegamento che verrà colpito nel primo portale per accedere al secondo portale è simile a quanto segue (Its a GET)
https://SecondPortalDomain/someServlet?param1=base64Encoded
Questo URL presenta problemi come può essere memorizzato nella cache e aggiunto ai segnalibri. Inoltre, se un utente non viene autenticato nel mio 1 ° Portal, ma preme sopra l'URL direttamente, può anche accedere (contro il mio desiderio).
Quindi, sto pensando di mettere un assegno usando Referente . Se l'URL di origine è così e così quindi consentire solo il login.
Quanto è strong l'utilizzo di Referer rispetto alla verifica del checksum tra sorgente e target? Referer è un valore controllato dal cliente e può quindi essere parodizzato a qualcosa di completamente diverso o addirittura rimosso. Ma, anche un valore di checksum può essere studiato e falsificato.