Без должного взгляда на приложения трудно понять, что может происходить, однако у меня есть предложение. Ранее я написал класс, который зашифровывает имя пользователя в cookie, используя что-то вроде идентификатора сеанса в качестве хэша.
Затем следующее приложение может проверить файл cookie, расшифровать имя пользователя и подтвердить подлинность пользователя.
Единственная проблема с этим - доступ к файлам cookie. Это работает только для приложений с тем же родительским доменом. Например. Файл cookie домена domain будет доступен для www.domain.com, app1.domain.com и app2.domain.com.
Другим решением, которое обойдет проблему домена, будет реализация Shibboleth .