ユーザープールを持つWebサイトAがあります。デジタル商品を販売する別個のウェブサイトBがある。異なるサイト間の安全な購入
私はどのように、ウェブサイトAのユーザーがサイトAは、毎月の請求書を支払うために、サイトBとの契約を締結していることを考えると登録またはB.
を訪問することなく、ウェブサイトBからの購入を行うことができるようにしたいです悪意のある攻撃者の脆弱性を公開せずに購入を許可することはできますか?
単一のユーザーの購入を許可するためのマスターパスワードを保存するという私の心に浮かぶ最初の解決策は、セキュリティ上の悪夢ですが、それ以上のことはできません。何か案は?