Actualmente estoy implementando una aplicación de reacción donde está la aplicación principal donde se realiza la autenticación y luego hay una aplicación secundaria que tiene una URL diferente y se abre en una ventana separada según la selección del usuario y el usuario debe validarse como registrado en si la autenticación ya ocurrió en la aplicación principal. Si el usuario intenta acceder directamente a la aplicación secundaria desde la URL, debe ser redirigido al inicio de sesión principal si el usuario no está autenticado desde la aplicación principal. ¿Cómo se puede hacer esto? ¿Hay alguna forma de compartir la información de inicio de sesión con la aplicación secundaria también de alguna manera?
debe implementar un inicio de sesión único (SSO). Es un esquema de autenticación que permite a un usuario iniciar sesión con un solo token en varios sistemas. Puede implementar dicho sistema a través de OpenId Connect.
En el inicio de sesión, puede crear un token JWT ( https://jwt.io/ ) para enviar en el encabezado, y en los otros sitios web puede verificarlo.
Puede comprobar la firma y el contenido con los datos requeridos.