Мне нужно создать маркер входа, который я могу передать с сайта 1 на сайт 2 в строке запроса.Мне не нужно передавать имя пользователя или идентификатор, мне просто нужно знать на сайте 2, что у пользователя есть действительный логин на сайте 1.
В настоящее время я создаю токен, подобный этому
timestamp|sha256(timestamp+secret)
На сайте 2 я создаю sha256 заданной метки времени + секрет и сопоставляю его с заданным хешем.Я также проверяю метку времени и не проверяю, старше 5 минут.
Это достаточно безопасный способ сделать это?
Было бы легко взломать sha256 иполучить секрет?