Diky za nakopnutí. Hned zítra to zkusím. Nebude to přenos mezi dvěma doménami, všechno bude na jedné doméně, ale ta odkazovaná stránka už není v CMSMS. Dělám online flash časopisy atd.
http://www.bocekmedia.net a pro účely placené distribuce máme DRM server, na který se nahraje licence konkrétního časopisu a zadají se tam přístupové ID pro každého čtenáře a taky jeho oprávnění (tzn. předplacené období a přístup k některým funkcím.
V praxi to vypadá tak, že čtenář klikne na odkaz, který vede k časopisu a objeví se mu výzva k zadání čtenářského ID. ID se ověří na DRM serveru a ten povolí nebo nepovolí přístup. Kromě toho se dají taky šifrovat jednotlivé stránky, takže když se v TMP souborech prohlížeče pokusím otevřít staženou stránku, tak se objeví pouze bílá plocha bez obsahu.
Ale jeden klient trpí tak trochu paranoiou, takže to chce zabezpečit ještě víc. Princip téhle cookie spočívá v tom, že on se čtenář vlastně nedozví to svoje čtenářské ID, protože je uloženo jako vlastnost ve FEU (bez SelfRegistration, všechny údaje se buď zadají ručně nebo naimportují). A to čtenářské ID je právě ta hodnota v cookie. Cookie má platnost pár vteřin, akorát na otevření toho časopisu. Pro otevření toho časopisu se používá JavaScript, který si načte hodnotu z cookie jako čtenářské ID a pak už následuje klasické ověření platnosti na DRM serveru.
Snad jsem to vysvětlil dostatečně a díky za pomoc.