実現したいこと
Aサイトに<iframe>で異なるドメインのBサイト(PHP)を埋め込みたい。
※Aサイトには許可を得ている
困っていること
Bサイトの表示はされるが、Bサイト内でセッションが効かず正常に動作しない。
※Bサイトはホットペッパーのような予約ができるようなサイトで、ユーザー情報をセッションに持つ仕様。
試したこと
- Bサイトの.htaccessを編集
Header always set Access-Control-Allow-Origin "Aサイトのドメイン" Header always set Access-Control-Allow-Methods "GET, POST, PUT, DELETE, OPTIONS" Header always set Access-Control-Allow-Headers "x-test-header, Origin, X-Requested-With, Content-Type, Accept"
他にも色々と調べたのですが、「セキュリティ的に不可能」といった記事もあり、
上記が実現できるのか否か、できる場合はどのようにすればいいのか困っております。
ぜひ、お力添えいただけますと幸いです。