Widget (Webanwendung) mit Aktivierungscode ausgeben

8

Ich weiß nicht, ob dies der richtige Ort ist, um diese Frage zu stellen, aber ich werde es einfach tun. Ich habe versucht herauszufinden, wie ich meine Webanwendung herausgeben möchte.

Das ist meine Situation:

Ich habe eine Webanwendung erstellt. Personen, die diese Anwendung verwenden möchten, können dies tun. ABER Sie müssen auf unserer Website angemeldet sein.
Die Anwendung muss an einen eindeutigen Schlüssel gebunden sein. Dieser Schlüssel wird generiert, sobald sie sich auf unserer Website anmelden.
Die Anwendung wird auf unserem Server gehostet.
Die Webanwendung muss einfach zu implementieren sein.

Ich habe gesehen:

Ich habe andere Dienste gesehen, die ein JS-Skript generieren, zum Beispiel:

%Vor%

Was habe ich bisher gemacht:

Ich habe eine einfache Webanwendung erstellt, für die Sie sich anmelden und anmelden müssen. Ab diesem Zeitpunkt erhalten Sie einen Iframe, den Sie verwenden können. Ich habe einen iframe nur zum Testen verwendet.
Die Webanwendung besteht aus HTML, CSS, PHP (meist), JS und jQuery.

Ich habe es versucht:

Ich habe versucht dies . Ich blieb am Python-Teil hängen. Ich habe diese Sprache nie benutzt.
Außerdem fürchte ich, dass Leute meine Webanwendung ohne das Recht dazu "benutzen" werden.
Was ich denke ist, dass der generierte Schlüssel an unsere Website gesendet werden muss, um zu überprüfen, ob der Schlüssel korrekt ist.

Tipps, Tricks, Anleitungen?

Hast du irgendwelche Tipps oder Tricks? Vielleicht Kritik?
JSONP, CORS oder irgendetwas? Niemals JSONP oder CORS gemacht, also wären auch Tipps dazu schön!

Alles ist willkommen!

    
Sj03rs 05.10.2015, 08:13
quelle

1 Antwort

1

Ja, im Allgemeinen haben Sie die richtige Idee.

  1. Der Kunde meldet sich auf Ihrer Website an, registriert seine Domain und erhält die ID (nennen wir es so)
  2. Er implementiert die js in seiner Site mit der korrekt implementierten ID
  3. Eine Authentifizierungsanfrage mit der ID wird an den Server gesendet; Auch die Domain wird validiert (ansonsten wäre es einfach, js zu kopieren und in meine Site zu stellen).

Was die exakte Implementierung betrifft - es gibt viele Beispiele dafür. Es gibt keine Einheitsgröße und das ist der beste Teil davon - ganz nach Ihren Bedürfnissen. Zum Beispiel twitter

%Vor%

Da php tag angegeben und verwendet wird, sehe ich keinen Grund, warum es mit python gemischt werden sollte, es sei denn, etwas wirklich Spezifisches ist erforderlich (und ich bezweifle das). Bleiben Sie also bei php . Über die Sicherheit der Anwendung - die Verwendung der ID und einiger Domains, für die Anfragen validiert werden, ist ausreichend. Vielleicht gibt es einige zusätzliche Metriken, die größere Websites / Dienste verwenden, aber machen Sie sich darüber keine Gedanken.

Extra lesen:

sitilge 08.10.2015, 13:54
quelle

Tags und Links