[TYPO3-german] Re: Frontend Login Cookies für mehrere Domains

Chris Müller mueller at cyperfection.de
Tue Feb 9 13:48:49 CET 2010


Hallo Friederike,

ich habe mal ein System realisiert (Nicht-TYPO3), bei dem ein 
HTML-Fragment eingebunden wird, das Blind-Bilder von anderen Domains 
nachlädt. Diese Blind-Bilder wurden aber per PHP erstellt und dabei ein 
Cookie gesetzt.  Da diese Bilder im Kontext der jeweiligen Domain läuft 
konnte hier ein Cookie erfolgreich gesetzt werden.

Inwieweit dies mit TYPO3 realisierbar ist weiß ich allerdings nicht. 
Wäre aber zumindest ein Ansatz für ein Single Sign On (das ist es ja, 
was du möchtest).

Grüße,
Chris.

Am 09.02.2010 12:22, schrieb Friederike Kranz:
> Hallo,
>
> ich bin Typo3 Neuling und habe eine Frage bzgl. Cookies in Verbindung
> mit mehreren Domains und dem Frontend Login.
>
> Mein Typo3 Setup sieht folgendermaßen aus. Ich habe eine Webseite mit
> mehrere Rubriken. Für jede Rubrik nutze ich eine eigene Hauptdomain.
> Wenn ich mich auf domain1.com im Frontend Login anmelde, bin ich auf
> domain1.com angemeldet. Sobald ich nun die Rubrik wechsle (z.B. von
> 'Kunden' zu 'Shop'), erreiche ich domain2.com und bin logischerweise
> nicht mehr angemeldet. Ich hätte nun gerne, dass ich auf egal welcher
> dieser Domains angemeldet bin sobald ich mich auf einer der Domains
> angemeldet habe.
>
> Mit Hilfe von Google und den Mailinglists konnte ich schon in
> Erfahrung bringen, dass es im Install Tool die Möglichkeit gibt mit
> Hilfe von [SYS][cookieDomain] genau dieses zu realisieren - allerdings
> gelingt mir das nur für Subdomains.
>
> Nun stellt sich mir die Frage ob es eine Möglichkeit gibt, diese
> Cookies für all meine Domains zu setzen. Wenn nicht mit
> [SYS][cookieDomain], dann evtl. mit Hilfe einer anderen Lösung. Der
> erste Verdacht der sich aufdrängt ist, dass das ganze nicht
> funktioniert, sonst könnte jede beliebige Webseite für andere URLs
> ebenfalls Cookies setzen. Das kommt mit sicherheitstechnisch etwas
> bedenklich vor. Evtl. gibt es eine Möglichkeit das ganze mit Sessions
> zu realisieren und den Login auf den anderen Domains bei Bedarf zu
> automatisieren, so dass der Benutzer davon garnichts mit bekommt?
>
> Vielleicht hat einer von Euch eine Idee oder kann mir weiterhelfen.
>
> Vielen Dank für Eure Hilfe!
> Friederike



More information about the TYPO3-german mailing list