Quiero tener dos servidores, el Servidor A y el Servidor B. El Servidor A realiza toda la autenticación (nombre de usuario y contraseña). Si el usuario se autentica en el Servidor A, el Servidor A enviará los datos POST de una identificación de sesión, dirección IP, agente de uso, etc. del usuario. El servidor B recibirá todos estos datos a través de SSL y confiará en el servidor A y dará acceso al usuario. Además, el Servidor B solo aceptará los datos POST del Servidor A por medio de la IP del Servidor A.¿Qué tan seguro es php curl en ssl/https?
Mi pregunta es, dado que los datos de la publicación se envían por curl/ssl, ¿pueden ser interceptados o robados durante el tráfico? ¿Puede el hacker ver la identificación de la sesión en texto plano (el componente más importante aquí)?
¿Hay algo que pueda hacer para aumentar la seguridad de este método?
Estoy pasando por alto tener el Servidor A como servidor de autenticación y varios servidores secundarios como proveedores de servicios. El Servidor A solo los autenticará y señalará al usuario dónde está alojada su aplicación. Si eso tiene sentido. – user962449