Sto costruendo un'estensione speciale (sul dominio B) al presente e-commerce ospitato su un dominio A. L'obiettivo è reindirizzare l'utente da A a B e viceversa. Simile alla tecnica in cui l'utente lascia il sito di e-commerce sull'interfaccia web di pagamento con carta di credito e poi reindirizzato. Entrambi i domini sono protetti con SSL / TLS. L'utente si registra solo sul sito A. Il sito B deve conoscere solo il numero di cellulare dell'utente.
Sono arrivato con una soluzione: Pagina A codifica i dati degli utenti e il segreto comune in hash. Dati e hash sono pubblicati su B. La pagina B riceve dati e hash. Quindi rende il proprio hash dei dati e del segreto comune e lo confronta con l'hash dalla richiesta post.
Difetti con questa idea. Qualche idea migliore. Cookies?
Modifica: Sto cercando di impedire che qualcuno possa indirizzare il dominio B da un'altra parte. Il sito B prevede un processo di prenotazione (numero di cellulare come riferimento, invio di codici di check-in tramite sms). Qualcuno di cattivo potrebbe fare la prenotazione e rendere il nostro sistema a corto di slot vuoti o spam noi e altri utenti - cattivo per affari.