Quiero tener una aplicación, que sirva código javascript que realice cosas como la administración de cookies o la ejecución de validación, etc., y otro sitio web que incluya este código. La cuestión es que el script debe realizar GET y POST en el servidor y de alguna manera debe autenticarse. Por ejemplo, cuando el usuario acepta el formulario de cookies, este consentimiento debe enviarse al servidor para que pueda almacenarse como prueba para nuestras autoridades, pero cada sitio web tendrá diferentes usuarios y quiero identificarlos para cada sitio web. Además, no debería haber una forma de falsificar las solicitudes que conduzcan a datos falsos. Esto debería ir de la siguiente manera:
server.com proporciona javascript y base de datos de consentimientos.
El usuario va a example.com que tiene este javascript incluido.
El usuario hace clic en aceptar.
El sitio web envía esta información a server.com
Server.com comprueba si la solicitud fue realmente enviada por ejemplo.com y escribe en db.
Todos están felices.
¿Podría funcionar de alguna manera como Google Analytics identifica el sitio web? (No sé cómo) Pasé demasiado tiempo buscando en Google y revisando los códigos fuente y no pude encontrar nada.
EDITAR: Estaba pensando en aprovechar CORS. El sitio enviará una solicitud al servidor y este responderá con algún token y configurará Access-Control-Allow-Origin y el sitio ahora usará este token, que será válido solo por un cierto período de tiempo, tal vez el recuento de uso sea limitado. ¿Sería esta una solución razonable? ¿Podría esto ser falsificado de alguna manera?