господа коллеги
кто-нибудь реализовывал сервер авторизации отдельно?
Скажем, есть у вас:
login.domain.comapp.domain.comdashboard.domain.comsomething.domain.comскажем, все они - абсолютно разные сервисы, довольно огромные.
Есть ли чего почитать по этому поводу?
Первое, что приходит в голову - банальное куки. Сетапить сессию на *.
domain.com а на остальных где third-level-domain-name != login, проверять наличие и дернуть АПИ.
И если сессия отсутствует или не валидная - редирект на
login.domain.comбуду рад советам и подсказкам))