Каков наилучший / правильный метод для разделения входа на два сайта.
У меня есть веб-сайт A и несколько веб-сайтов B. Оба типа принадлежат одной и той же компании, но B работает на территории клиента. Я хотел бы, чтобы пользователи входили в систему B, и когда по какой-то причине они были перенаправлены на A, им не нужно было снова входить в систему, и они могли работать со своей учетной записью в A.
Конечно, компания сделает логины для каждого пользователя "B". Проблема в том, что пользователь может инициировать вход в систему в A или B.
Будет ли OAuth делать? Или OpenID подойдет больше?
Другой вариант - передать маркер GUID в строке GET с указанием времени сортировки, действительного и действительного только для IP-адреса запрашивающей стороны, но он не уверен, что пользователь получит доступ к веб-сайтам через тот же шлюз.
Спасибо