別の Web サービスにログインして顧客データを取得する Web サイト (A) を構築しました。
(A) を所有する組織には、Web フォームを持つ Web サイト (B) もあります。彼らは、(A) にログインした顧客が (B) をクリックして、詳細が事前入力されたフォームを表示できるようにしたいと考えています。
つまり、(A) は顧客 ID を Cookie に書き込む必要があり、(B) はその Cookie を読み取ってから、(B) Web サービスからデータを要求し、フォームに事前入力することができます。
これにより、次の 2 つの疑問が生じます。
Web サイト (B) は Web サイト (A) の Cookie を読み取ることができますか?
もしそうなら、誰かがクッキーを編集してフォーム内の他の人のデータを見るのを防ぐために、(A) でクッキーを暗号化し、(B) で復号化するようなことをする必要があります - この行に沿った提案はありますか?
Web サービスは他のいくつかのサイトで使用されているため、既存のログインを OAuth などに変更することはできません。そのため、これを変更することはできません。