Tengo una página html "menu.html" que permite a los usuarios abrir otras páginas html diferentes en función de su perfil y derechos mediante simples clics de botón. En menu.html, la ID de usuario y la contraseña se verifican a través de Ajax/PHP. En PHP, .htpasswd se adapta con la ID de usuario y la ID de sesión (o contraseña) en consecuencia para permanecer seguro. El ID de usuario y el ID de sesión (o contraseña) se devuelven a javascript.
Hoy, las redirecciones dentro de menu.html encuentran lugar a través de window.open de la siguiente manera:
ventana.open("https://"+id-usuario+":"+contraseña-de-sesión+"@xyz.be/example1.html)
Todo funciona bien. Menu.html maneja los aspectos de seguridad de muchos otros archivos HTML.
Lamentablemente, la inclusión de credenciales en la URL (ID de usuario+":"+contraseña de sesión@) ya no es válida.
¿Cuál es la mejor manera de redirigir a una página HTML mientras se proporcionan las credenciales? Todo encuentra lugar en el mismo servidor.
muchas gracias Pierre