Варианта в голову приходят 2:
0) реализуется отдельный модуль авторизации, минимально связанный с каждым сайтом. Дублируется/делается видимым всем сайтам и создаётся БД авторизаций, на которую всем сайтам даются права необходимая.
+ быстро работает
- СУБД обязана быть видимой каждому сайту
1) делается веб-сервис с API (ака закрытый сайт), на который стучатся другие сайты с запросом - есть такой юзер или нет.
+ это могут быть и вовсе разные хостинги
- хуже производительность будет
|