Как другой сайт проверит ваше имя пользователя и пароль?
В идеале ваш сайт не должен даже запоминать пароль пользователя, чтобы иметь возможность передать его на другой сайт (вы храните хеши пароля, а не сам пароль, и используете только действительный пароль во время проверки).
Что если ваш сайт предоставил токен пользователю, который представляет этот токен новому сайту, который, в свою очередь, просит ваш сайт подтвердить токен. По сути, второй сайт доверяет вам, чтобы сказать им, кто пользователь.
Все это ломается, если второй сайт фактически использует учетные записи Windows для чего-либо, кроме простого получения имени пользователя (например, разрешений для базового файла), поскольку пользователь не вошел в систему как фактическая учетная запись пользователя Windows этот сценарий.