Estoy creando una extensión especial (en el dominio B) para el presente comercio electrónico alojado en un dominio A. El objetivo es redirigir al usuario de A a B y viceversa. Similar a la técnica en la que el usuario deja el sitio de comercio electrónico en la interfaz web de pago con tarjeta de crédito y luego lo redirige. Ambos dominios están protegidos con SSL / TLS. El usuario se registra solo en el sitio A. El sitio B necesita saber solo el número de teléfono móvil de los usuarios.
Vine con una solución: La página A codifica los datos de los usuarios y el secreto común en hash. Los datos y el hash se publican en B. La página B recibe datos y hash. Luego hace su propio hash a partir de los datos y el secreto común y lo compara con el hash de la solicitud posterior.
Fallo con esta idea. Cualquier idea mejor. ¿Cookies?
Editar: Estoy tratando de evitar que alguien pueda abordar el dominio B desde otra parte. El sitio B proporciona algún proceso de reserva (número de teléfono móvil como referencia, envío de códigos de check-in a través de sms). Alguien malo podría hacer la reserva y hacer que nuestro sistema se quede sin ranuras vacías o nos envíe un correo basura a nosotros ya otros usuarios, lo que es malo para el negocio.