ongeki-score
ongeki-score copied to clipboard
ブックマークレットをログイン基準で認証するように変更
- サーバーにトークンを渡すのが必ず安全か保証できない
- コピペミスが起きる
- 長い
- かっこよくない
ブックマークレットを実行 → ログイン状況を確認 → スコアの取得 → データの確認(不正なデータはサーバーに送らない) → データの送信 → 登録
みたいな流れに変えたい。
ちょっと調べてみたけどブックマークレット側(サイト外)からログインしているかをチェックするのは無理そう・・・? ログインにかかわらずデータを取得して、そのデータを持ってサイトに飛ぶ 何かしらに持っておいてログインしたらorログインしてたらデータを入れるとかそういう感じでもいいかも
フォームでのPOST相当のリクエストを投げることはできますが,その後の遷移までとなるとsubmit処理をJavaScript側で呼んでやる外は無いかと。 http://q.hatena.ne.jp/1237902405
とのこと
代替案1) データをpost それに対応するidを含んだURLを発行 そこに飛んで処理を継続 radisとかmemocacheに乗せる?
代替案2) .netのページにformを埋め込んで擬似的にform.submit() させる あまりスマートじゃないので避けたい・・・ でも楽そう
chrome80からcorsが厳しくなるしちょっと厳しいかも うーーーん...やらなくてもいいのではないか...