Вход в систему после запроса CURL и перенаправления php

Я использую CURL на своем сайте (site_my.com) для входа на другую страницу (site_another.com).

Нет проблем с этим, я мог бы войти удаленно и получать ответы / данные от site_another.com .... но я бы хотел добиться этого после запроса через CURL, если я перенаправлю на site_another.com... Я ' Я хотел бы войти в систему автоматически.

Какое решение для этого? (Я использую Codeigniter, если это актуально)

Заранее спасибо за помощь!

1 ответ

На сайте 2 создайте специальный одноразовый токен, который при обращении к браузеру дает аутентифицированную сессию cookie, и сайт 1 перенаправляет браузер на этот URL-адрес. по соображениям безопасности токены должны использоваться 1 раз, генерироваться с помощью криптографически безопасного генератора случайных чисел (в php это означает random_bytes() в PHP7x или функцию openssl_random_pseudo_bytes() с проверкой $strong в php5x) и должна иметь достаточная длина и короткое время истечения, чтобы угадывание / брутфорсинг / тайминг невозможны, например $token=base64_encode(random_bytes(20));

Другие вопросы по тегам