В большинстве случаев SSL должно быть достаточно. Если сертификат и закрытый ключ сервера хранятся надежно, отзыв сертификата регулярно проверяется, закрытый ключ не является слабым (и т. Д.), Канал между браузером конечного пользователя и вашим сервером (а также канал между главный и подчиненные сайты) будут защищены от прослушивания, что не позволит другим пользователям видеть учетные данные.
Что SSL не делает, так это аутентификация "клиентской" стороны соединения, то есть любой, кто знает правильные URL-адреса, может подключиться, аутентифицироваться (выдавать себя за подчиненный сайт) и получать токен аутентификации / входа (, если *) 1004 * предоставленные учетные данные верны). Это означает, что при наличии токена ваш главный сервер не сможет определить, какой сайт выполняет «привилегированные» функции. Сами учетные данные останутся защищенными с помощью SSL, и злоумышленнику все равно потребуется знать их для выполнения атаки. (Я предположил, что на самих сайтах нет других ошибок, таких как уязвимости XSS или неправильное управление файлами cookie).
Тем не менее, вы должны использовать ключ (или секрет в форме строки) и передавать его с подчиненных сайтов на главный только , если вам нужно управлять разрешениями внутри этой сети на высокий уровень детализации (например, запрет на вход на определенных сайтах и разрешение на других на основе личности пользователя, или временное запрещение входа на определенные сайты, если некоторые из них не находятся под вашим непосредственным контролем и вы подозреваете компромисс) если это так, я предлагаю вам взглянуть на OAuth-сайт , это протокол, разработанный специально для этой цели (вы можете просто написать API, который позволяет входить в систему и получать необходимые данные с главного сервера).
Если (и только если) все сайты находятся под вашим непосредственным контролем, достаточно использовать только SSL; нагрузка на управление двумя наборами ключей (один для SSL и один для дополнительного шифрования) была бы слишком высокой, и серверы использовали бы слишком много ресурсов. Только убедитесь, что SSL используется между браузерами и серверами, а также для всей связи между самими серверами, для защиты от перехвата сети.