シナリオは次のとおりです。
- 異なる環境 (つまり、異なるデータベース、異なる Web サーバー/ドメイン) に存在する 2 つの別個の Web サイトがあります。
- 両方のサイトのコードを完全に制御できますが、上記の点から、お互いのデータベースと直接通信することはできません
- ユーザーをサイト A からサイト B に安全に転送する必要があります
これを実装する最良の方法は何ですか? クエリ文字列を介してサイト間でユーザー識別子を送信するだけでは、暗号化されていても安全ではありません。他の誰かが URL を取得できるからです。標準的な解決策は、Web サイト A が作成し、Web サイト B が知っている別の一時キーと共にユーザー ID を渡すことのようです。この場合、一時キーを使用してシステムを安全にセットアップする適切な方法は何ですか?
ありがとう!