Ik loop vast tegen het volgende probleem. We hebben een website gebouwd voor een klant waarbij leden in kunnen loggen om het ledengedeelte van de website te bekijken. De gegevens van de leden worden opgehaald vanaf een andere server. Dit gebeurt door middel van een SSO. (Ik denk Cross domain).


Nu is het al gelukt om de mensen die het login formulier invullen, te valideren en wanneer ze de juiste gegevens invullen, dan komen ze in het ledengedeelte terecht. Nu is het alleen zo dat je de url van de ledenpagina in kan vullen om het login gedeelte te omzeilen. (Het gaat om 1 leden pagina).


Voor zover ik begrepen heb, dient er een sessie aangemaakt te worden waarin de benodigde informatie wordt opgeslagen. Vervolgens dienen die gegevens terug gehaald te worden door een validatie call. De leden pagina moet dan de instructie krijgen dat die pagina alleen zichtbaar is als men is ingelogd en een bepaald lidsoort_type hebben.


Iemand enig idee hoe dit op te lossen is? Uiteraard is er budget beschikbaar.