Ho un'app web 1 che farebbe l'autenticazione dell'utente. Successivamente, desidero inoltrare la richiesta a un'altra app Web 2. Ora l'app web 1 genererà alcuni hashcode che posso autenticare in app 2 e assicurarmi che l'utente sia autenticato. Ho pensato a 2 approcci per questo caso d'uso.
- L'app 1 genererà l'hash e il reindirizzamento all'app 2. Questo nuovo URL per l'app 2 avrebbe hash nell'URL.
- L'app 1 genera l'hash e lo inserisce nel cookie. L'app 2 accederà allo stesso cookie e autenticherà l'utente. Ma qualunque cosa abbia letto, capisco che è molto difficile accedere ai cookie cross domain.
Qualcuno potrebbe suggerire quale approccio è migliore e se esiste un approccio migliore?