Я бы не использовал AJAX здесь, я бы использовал cURL .
Проведите тест на www.thirdpartysite.com с действительными и недействительными учетными данными, чтобы найти способ программно определить,вход был успешным или нет.Возможно, вы обнаружите, что коды состояния различны или страница перенаправлена при успешном входе в систему.
Как только вы сможете определить успешные и неудачные входы в систему, создайте форму входа на сайте www.mysite.com.Когда пользователь пытается войти, в php-коде на www.mysite.com, обрабатывающем сообщение, отправьте соответствующее сообщение на www.thirdpartysite.com (например, используя cURL ).Если вход на сайт www.thirdpartysite.com завершился успешно, обработайте пользователя как аутентифицированного, создайте сеанс, файлы cookie и т. Д. Если вход на сайт www.thirdpartysite.com не пройден, отобразите ошибку для пользователя.
При таком подходе вступают в силу соображения безопасности, так как www.mysite.com будет иметь доступ к имени пользователя и паролю www.thirdpartysite.com для пользователей, которые заходят на сайт www.mysite.com.Это то, что они могут или не могут доверять вам.