Вход в систему после запроса CURL и перенаправления php
Я использую CURL на своем сайте (site_my.com) для входа на другую страницу (site_another.com).
Нет проблем с этим, я мог бы войти удаленно и получать ответы / данные от site_another.com .... но я бы хотел добиться этого после запроса через CURL, если я перенаправлю на site_another.com... Я ' Я хотел бы войти в систему автоматически.
Какое решение для этого? (Я использую Codeigniter, если это актуально)
Заранее спасибо за помощь!
1 ответ
На сайте 2 создайте специальный одноразовый токен, который при обращении к браузеру дает аутентифицированную сессию cookie, и сайт 1 перенаправляет браузер на этот URL-адрес. по соображениям безопасности токены должны использоваться 1 раз, генерироваться с помощью криптографически безопасного генератора случайных чисел (в php это означает random_bytes() в PHP7x или функцию openssl_random_pseudo_bytes() с проверкой $strong в php5x) и должна иметь достаточная длина и короткое время истечения, чтобы угадывание / брутфорсинг / тайминг невозможны, например $token=base64_encode(random_bytes(20));