2014-02-05 3 views
0

У меня был успех с передачей токенов доступа получателю от отправителя, когда доступ к определенному медиаресурсу зависит от какой-либо авторизации, которую может предоставить токен.Использование проверки подлинности на основе cookie в приемнике Chromecast

Но теперь я столкнулся с ситуацией с конкретным приложением, где доступ к медиа контролируется не через токен, а через куки-файл, который устанавливается, когда пользователь входит в сайт (и это файл cookie, t передаваемый). Есть ли способ, в сообщениях отправителя/получателя, разрешить браузеру Chromecast «войти в» сайт, чтобы он мог получить необходимые куки для доступа к медиапотоку? Так, например, как только сеанс кастинга будет создан, попросите приложение-отправитель указать учетные данные для входа, которые передаются получателю, который затем использует его для выполнения аутентификации на этой стороне?

Или это слишком большая угроза безопасности, чтобы думать (передавая учетные данные через канал отправителя/получателя, то есть)?

+0

Не могли бы вы вкратце описать общий обзор того, как вы передали токен доступа получателю от отправителя и как вы разрешили этот токен на конце приемника, чтобы медиаплеер мог успешно играть? – jensiepoo

ответ

1

Связь между отправителем и получателем осуществляется по защищенному каналу, но то, что вы просите, не будет приемлемым решением. Например, браузер Chrome на хромоте больше не сохраняет файлы cookie, поэтому они будут уходить каждый раз, когда ваше приложение останавливается. Возможно, вам лучше изучить альтернативный подход к доступу к этой службе.

+0

Я подозревал столько же - но спасибо за ответ! – jlmcdonald