Boa tarde galera,
Estou com uma dúvida referente ao compartilhamento de usuário em varias aplicações Web. Deixa eu me explicar melhor, na empresa que eu trabalho nos temos uma aplicação Web que será dividida entre vários módulo gerando várias aplicações, e preciso validar uma maneira que o usuário se loga em uma aplicação e ao acessar outra não precisa se logar novamente. Andei pesquisando sobre Single Sign On mas pelo que eu verifiquei só pode ser utilizado quando as aplicações estarem no mesmo domínio, e não funciona no meu caso que nem sempre estarão, pode estar em servidores diferentes. Pesquisei também sobre cross domain cookie onde poderia gravar informações da sessão em um cookie, e lendo em outra aplicação as informações do usuário, mas como não tenho certeza que as aplicações estarão no mesmo servidor de aplicação, acho que não iria funcionar, um amigo mencionou sobre OAUTH mas não intendi muito bem, parece que ele se autentica gerando 2 tipos de chaves uma privada e uma publica, depois essas chaves gerarão acesso a aplicação. Mas oque gostaria mesmo é uma dica se alguem já teve que fazer isso, hj eu tenho um JSP de login onde faço a validação do usuário e crio a sessão para ele, pensei quem criar um outro JSP e passar o usuário e senha como parâmetro na URL mas acho isso muita gambiarra, quero fazer algo mais seguro!
Alguem tem alguma dica ai ?