我为我们位于同一域中的两个站点设置了单点登录:a.domain.com 和 b.domain.com
我是通过 cookie 完成的,但它们是依赖于域的。而且 - 正如这本书中所写 - 现在对不同域的单点登录的需求已经引起了它的丑陋:) 我 99% 确信我可以忘记使用 OpenId(他们不喜欢外部服务在这里,我什至无法让他们接受reCaptcha)
我希望能够识别不同网站(a.domain.com、b.anotherdomain.com 等)上的某人。在多个域上设置/管理单点登录的推荐方法是什么?在起草提案之前,我应该注意哪些具体的安全问题?