アプリケーションAからアプリケーションBへのセッション認証を維持する方法を作成する必要がありますが、使用できません:
- SSO
- POST 呼び出し
GET が適切な選択ではないことはわかっていますが、使用する必要があります。それで、「公開鍵」のようなものを使うと思いますが、このアプローチについてどう思いますか?
私は次のように考えています:
- ユーザーはアプリケーション A で認証を行います。
- アプリケーション A には、アプリケーション B へのリンクがあります。ユーザーはこのリンクをクリックします
- アプリケーション A がアプリケーション B のページを開き、「公開鍵」 (データベース永続認証鍵?) を送信します。
- アプリケーション B はこのキーを検証し、ユーザーを承認するかどうかを決定します。