Wir haben ein Szenario, bei dem wir eine ASP.NET MVC-Website im Auftrag einer anderen Person hosten.
In diesem Fall möchte der Kunde, dass wir den Zugriff auf die Website auf diejenigen Benutzer beschränken, die sich bei seinem Hauptportal angemeldet haben. Sie sollen dann nur über einen Link von diesem Portal aus auf unsere Website gelangen können.
Zu diesem Zeitpunkt bin ich mir noch nicht sicher, welche Technologie oder welchen Authentifizierungsmechanismus der Drittanbieter verwendet, aber ich wollte nur klären, welche Möglichkeiten es gibt.
Wenn wir unsere gehostete Website B und ihre Portal-Website A nennen, könnten wir das meiner Meinung nach tun:
- Überprüfen Sie den Referrer für alle Anfragen an B. Wenn sie nicht von A kommen, können sie nicht reinkommen.
- Nach einem bestimmten Cookie suchen (vorausgesetzt, A verwendet Cookies)
Ich bin sicher, es gibt noch andere Möglichkeiten, hat jemand eine Idee?