Самый простой способ реализовать это - PHP SESSIONS.
just session_start (); в начале вашего скрипта, и у вас есть доступ к глобальному массиву $ _SESSION для хранения ваших данных аутентификации.
В зависимости от конфигурации вашего сервера все данные, хранящиеся в $ _SESSION, будут доступны только на сервере, с которого они размещены (за небольшим исключением). Вы можете настроить его для сохранения во временном каталоге, в memcached или даже в базе данных.
Единственное, что передается между клиентом и вашим сервером, это "сеансовый ключ". Ключ может быть передан с помощью cookie или перезаписью URL (которые прозрачно обрабатываются выходным буфером start_session).