Tengo una situación en la que los usuarios que inician sesión en un sitio se redirigen a otro dominio, también inician sesión allí y luego se redirigen a mi sitio principal (de modo que el inicio de sesión en uno permite que inicien sesión en ambos). Incluiremos algún tipo de token con el inicio de sesión para autenticar la solicitud. Ambos sitios tienen certificados SSL válidos.
Mis dos preocupaciones son:
1) Como las redirecciones deben usar GET en lugar de POST, ¿cómo puedo enviar el token sin que esté expuesto en la url?
2) La url a la que estoy redireccionando está usando HTTPS, sin embargo, sé que hago esta pregunta ( Cómo asegurar que mis solicitudes de API se envíen usando SSL ) que SSL puede verse comprometida si no verifica los certificados en ambos extremos de la solicitud. ¿Cómo se puede hacer esto para una redirección?
Estoy usando PHP y Laravel. Soy un principiante en lo que respecta a la seguridad web, por lo que me disculpo por las preguntas básicas. Si este no es el intercambio de pila adecuado para esta pregunta, hágamelo saber y lo eliminaré. ¡Gracias!