Я хочу иметь два сервера, Сервер A и Сервер B. Сервер A выполняет всю аутентификацию (имя пользователя и пароль). Если пользователь аутентифицирован на сервере A, то сервер A отправит данные POST идентификатора сеанса, IP-адреса, идентификатора пользователя и т. Д. Пользователя. Сервер B получит все эти данные через SSL и будет доверять Серверу A и предоставит доступ пользователю. Кроме того, Сервер B будет принимать только данные POST от Сервера A с помощью IP-адреса Сервера A.
У меня такой вопрос, поскольку данные сообщений отправляются через curl / ssl, могут ли они быть перехвачены или украдены во время трафика? может ли хакер просмотреть идентификатор сессии в виде простого текста (самый важный компонент здесь)?
Что я могу сделать, чтобы повысить безопасность этого метода?