从另一个域获取用户验证cookie


get user validation cookie from another domain

我正在考虑在我的大学里创建某种高级刺客游戏,为此我想创建一个用户可以注册的门户网站。当我想根据大学目录验证他们的学生号时,问题就出现了。

显然,该大学没有某种api,我想确保用户(该大学的学生)得到验证。

我想我可以创建一个带有iframe的页面,该页面可以进入我们的大学门户网站,并嗅闻用户验证cookie,但我不确定这是否可行。有没有人有经验,或者有一些关于这方面的知识,可以让我知道如何进行?

由于同源策略,您无法执行此操作。浏览器不允许javascript访问当前运行javascript的域以外的域。想象一下,如果可能的话,这将是一个什么样的巨大安全漏洞。。。