Если единый вход между двумя сайтами не сохраняет авторизацию, пользователь входит на одном домене, переходит на второй и снова видит форму входа.
Для связки кабинетов, партнерских порталов и внутренних сервисов это ломает UX и увеличивает количество обращений в поддержку.
Коротко: нужно проверить SSO-токен, cookies, SameSite, redirect URI, HTTPS и общее хранилище сессий.Почему это ломается
Авторизация теряется из-за cookie, привязанной к одному домену, строгого SameSite, отсутствия Secure, разных session secret, неверного redirect, несинхронизированного SSO-токена или CORS без credentials.
Что проверяю первым
- какие cookies ставятся после входа
- какой домен и SameSite у cookie
- передается ли SSO-токен на второй сайт
- совпадают ли redirect URI
- не блокирует ли браузер межсайтовые cookies
Как проходит исправление
Я проверяю SSO как сценарий: вход, выдача токена, переход, проверка токена, создание локальной сессии и выход.
- исправляю cookie domain и SameSite
- настраиваю Secure и HTTPS
- чиню redirect и callback
- синхронизирую session secret или SSO-проверку
- проверяю logout между сайтами
Что подготовить
- оба домена
- как устроен вход сейчас
- скрин cookies без значений
- логи callback
- требования безопасности
Какой результат нужен
Пользователь должен входить один раз и попадать на второй сайт уже авторизованным, без смешивания чужих данных.
Чего лучше не делать
Не переносите токены через открытые URL без защиты. SSO должен быть удобным, но не ценой безопасности.
Вопросы и ответы
Почему в Chrome работает, а в Safari нет?
Safari строже относится к cookies и межсайтовому отслеживанию.
Можно ли сделать SSO между разными доменами?
Да, но через токен/callback, а не простой общий cookie.
Что важнее проверить первым?
Cookies, redirect и создание локальной сессии на втором сайте.
Как работает выход из SSO?
Нужно отдельно проектировать logout, иначе пользователь может остаться активным в одном сервисе.
Нужна похожая задача?
Напишите в Telegram @rabotator_support или оставьте заявку на сайте. Коротко опишите проблему, приложите ссылку, скриншот или лог ошибки, и я подскажу, с чего безопасно начать исправление.
Итог
Единый вход требует согласованной работы SSO-токена, cookies, redirect и локальных сессий. Иначе авторизация будет теряться между сайтами.