Есть веб-сайт А, с его пулом пользователей.Существует отдельный веб-сайт B, который продает цифровые товары.
Я хочу разрешить пользователям веб-сайта A совершать покупки на веб-сайте B, не регистрируясь и не посещая B.
Учитывая, что сайт Aимеет соглашение с сайтом B о ежемесячной оплате счета, как вы можете авторизовать покупки, не открывая уязвимости для злоумышленников?
Первое решение, которое приходит мне в голову, - сохранение мастер-пароля для авторизации одного пользователя.Покупка пользователем, это кошмар безопасности, но я не могу ничего лучше.Есть идеи?