Witam,
Na serwerze są dwie aplikacje wywoływane http://adres/aplikacja1 i http://adres/aplikacja2, które w skryptach wykorzystują tą samą funkcję autoryzacji. Logując się do aplikacja1 mogę ominąć logowanie do aplikacja2 tzn. aplikacja nie prosi mnie o konieczność zalogowania ponieważ wykorzystuje tą samą sesję. Na chwilę obecną widzę tylko jedno rozwiązanie wykorzystanie innych zmiennych potwierdzających autoryzację i przechowywanie w sesji dwóch różnych identyfikatorów zmiennej w której przechowuje stan autoryzacji.
Widzicie jakieś inne rozwiązanie, które było by bardziej elastyczne i bezpieczne.
Pozdrawiam