2011-03-18 31 views
0

我在HTML和Flex应用程序之间存在集成问题。HTML表单到Flex应用程序

我有一个存在于域中的Flex应用程序,比如http://www.onedomain.com/。该应用程序需要用户从用户登录,密码输入内置Flex - 用户信息存储在Flex应用程序通过php查询的数据库中。

现在我想从一个html表单构建一个外部登录。这种形式是一个网站的一部分,让我们说域http://www.otherdomain.com/。我希望能够在'otherdomain'上填写用户信息,通过POST变量将他/她发送到'onedomain',并使Flex应用程序使用凭证并在应用程序中登录用户。

如何以安全的方式实现此目的?

我不想如在flashvars中明确存储用户名和密码。我可以在Flex应用程序之前登录用户。所以有可能例如登录用户,从服务器获取可能传递给Flex应用程序的一些令牌,然后根据来自Flex调用的服务器检查该令牌是否正确。

我该怎么办?

回答

0

看起来您正在尝试构建中央身份验证服务。这...

我可以在Flex应用程序之前登录用户。所以有可能例如登录用户,从服务器获取可能传递给Flex应用程序的一些令牌,然后根据来自Flex调用的服务器检查该令牌是否正确。

...通常是正确的做法。将用户置于身份验证服务中,让他们登录,然后让身份验证服务使用令牌将用户移回其他站点。另一个站点对auth服务器进行幕后调用以验证令牌,然后auth服务器将用户数据返回给该站点。