小编sma*_*ury的帖子

跨域登录 - 如何在从一个域转移到另一个域时自动登录用户

我们提供多种在线服务.如果用户从一个服务(on domain1.com)转移到另一个服务(on domain2.com),我们需要开发一个为用户提供快速/简单体验的系统.

一旦他转移到新服务后,是否有一种安全可靠的方式自动登录用户?

如果下面的解决方案完全不安全/错误,请对我大喊大叫.

我们正在考虑一个类似于许多在线服务提供的用于密码恢复的系统 - 它们通过电子邮件发送一个带有唯一哈希的链接,该链接过期,允许他们更改密码.

domain1.com会生成一个唯一的哈希值,并将其存储在连接到用户以及一个到期时间字段的哈希数据库.

用户将被转移到 domain2.com/auto/?hash=d41d8cd98f00b204e9800998ecf8427e

domain2.com接下来将domain1.com使用散列请求获取有关用户的信息.domain1.com然后将从数据库中删除哈希.domain2.com会记录用户并设置cookie等

可以基于OpenID或OAuth获得相同的结果吗?

security authentication dns single-sign-on

50
推荐指数
4
解决办法
4万
查看次数

创建PDF发票 - 是否有任何模板解决方案?

我们公司正在寻求将发票整合到我们正在开发的新系统中.

我们需要一个解决方案来创建发票布局,然后转换为pdf.

我们考虑过在html/css中布局发票然后转换为pdf.我们还考虑过使用SVG-> PDf转换.

这两种解决方案都很好地集成到我们用于Web应用程序的现有模板语言中.

从历史上看,我们一直是基于Microsoft的业务,并使用Crystal Reports执行此类任务,但我们正在为此项目寻找开源Linux解决方案.

有没有人对我们可以用于此类任务的方法或技术有任何建议?

linux pdf open-source templating invoice

18
推荐指数
5
解决办法
2万
查看次数

数据库架构 - 预订/可用性系统

我最近被问到一个假设的基于网络的预订系统的面试问题,以及我如何设计数据库模式以最大限度地减少重复并最大限度地提高灵活性.

用例是管理员将属性的可用性输入系统.可能有多个时间段设置.例如,2009年4月1日至2009年4月14日和2009年7月3日至2009年7月21日.

然后,用户仅能够在相同或更短时段可用的时段中进行预订.

您如何将这些信息存储在数据库中?

你会使用简单(真正简化)的东西吗?

AVAILABILITY(property_id, start_date, end_date);
BOOKING(property_id, start_date, end_date);
Run Code Online (Sandbox Code Playgroud)

然后,您可以轻松地构建一个网页,其中显示可用日历,其中已预订的期间已被清空.从这个数据库模式构建报告会很容易吗?它看起来如此简单吗?

database schema database-design

9
推荐指数
1
解决办法
5692
查看次数