[Cascavel-pm] HTTP_REFERER - variável de ambiente não funciona no protocolo https

fernandolouis em terra.com.br fernandolouis em terra.com.br
Sexta Maio 16 13:22:20 PDT 2008


Então qual exatamente vai ser o link que o site A vai fazer?

Se seu post anterior explica isso, então eu não entendi... li novamente, mas 
não entendi...

Depois dessa etapa, eu compreendi... fico grato pela atenção Nilson

[]s,
Fernando

----- Original Message ----- 
From: "Nilson Santos Figueiredo Junior" <acid06 em gmail.com>
To: "Cascavel Perl Mongers" <cascavel-pm em pm.org>
Sent: Friday, May 16, 2008 5:10 PM
Subject: Re: [Cascavel-pm]HTTP_REFERER - variável de ambiente não funciona 
no protocolo https


2008/5/16  <fernandolouis em terra.com.br>:
> Se o site A linkar para
> http://www.meu-servidor.com/auth/get_auth_token?partner=76b142499e2ac8795f6623256bfe0e42
> então vou olhar no DB de onde está vindo o clique (através do
> $input{partnet} e então criar um identificado de sessão caso exista esse
> $input{partnet}.
>
> Mas o site B pode fazer o mesmo link e meu get_auth_token.pl igualmente 
> vai
> aceitar pq o $input{partner} vai estar correto.

O site A não vai *linkar* pra isso. O usuário final, o browser, nunca
vai acessar essa URL e esse "partner token" é como uma senha, que
apenas o dono do site parceiro deve saber.

O *servidor* do site vai chamar essa URL e então redirecionar o
usuário para a URL de validação do token, com o token apropriado.

-Nilson Santos F. Jr.
_______________________________________________
Cascavel-pm mailing list
Cascavel-pm em pm.org
http://mail.pm.org/mailman/listinfo/cascavel-pm



Mais detalhes sobre a lista de discussão Cascavel-pm