Как я могу реализовать единый знак cookie без sso-сервера? Я хотел бы поделиться пользователем, зарегистрированным в нескольких приложениях, используя только cookie в браузере.
В моем сознании это работает так:
- пользователь регистрируется в приложении
- приложение проверяет учетные данные, а затем настраивает cookie на браузер, сохраняющий имя пользователя (которое может быть закодировано с помощью закрытого ключа)
- если пользователь открывает другое приложение, он ищет файл cookie и читает имя пользователя в значении (с использованием ключа для декодирования строки)
В этом решении пользователь может видеть cookie браузера (другого пользователя) и возьмите строку, кодифицированную из имени пользователя. Затем он мог добавить его на собственный файл cookie (ничего хорошего!).
Есть ли безопасный способ сделать это? При управлении на основе временной метки или что-то вроде этого?
Спасибо заранее.
Bye
P.S. Я знаю, что мой английский не очень хорошо.. извините за это!