A에서 POST 요청을 보냅니다. 포스트 요청은 서버 측에만 있으며 클라이언트가 액세스 할 수 없습니다.
CURL (권장, 서버 측) 또는 숨겨진 양식 (클라이언트 측) a.com
을 b.com
사용하여 POST 요청을 보낼 수 있습니다 method="POST"
. 후자를 찾으면 사용자가 알고리즘을 이해하고 방해 할 수 없도록 JavaScript를 난독 처리 할 수 있습니다.
b.com
쿠키를 설정하기 위해 게이트웨이 를 설정하십시오.
<?php
if (isset($_POST['data']) {
setcookie('a', $_POST['data']);
header("Location: b.com/landingpage");
}
?>
보안을 한 단계 더 발전 시키려면 암호화 사이퍼를 사용하여 데이터 를 암호화 (on ) 및 암호 해독 (on ) 하는 기능을 양쪽 모두 ( a.com
및 b.com
) 에 구현하십시오 .a.com
b.com
절대적으로 안전해야하는 작업을 수행하려는 경우 (예 : 로그인 세션 전송) oAuth를 시도 하거나 https://api.cloudianos.com/docs#v2/auth 에서 영감을 얻으십시오.