Здравствуйте. Имеется мысль, но нет мыслей для ее реализации. Есть сайт авторизации, назовем его auth.ru. Человек вводит туда логин и пароль и при помощи сессии (находящейся в куках или запросах) является авторизированным на сайте. Но есть также несколько других сайтов, назовем их site.ru и site.com, возможны и другие, где авторизованность берется с auth.ru. Как эту авторизованность сделать? Приходящие мне в голову реализации неудобны и небезопасны (авторизироваться на каждом сайте, посылая логин и пароль на auth.ru с последующим редиректом на сайт и с посылкой дополнительной информации для сайта, сообщающей, что пользователь авторизован). Может кто знает, как обойтись сессиями? Как сделать так, чтобы на стороне клиента хранился какой-либо идентификатор, который могли бы получить все сайты. Что-то вроде кукисов, без привязки к определенному домену.
|