На все сразу записывать нет смысла.
Посетителя авторизуют после того, как он заходит на очередной домен (как это происходит, например, на тостере/хабре).
Как IT гиганты решили эту проблему, узнать несложно - достаточно походить по разным доменам, залогинившись на каком-нибудь из гигантов, и посмотреть выдаваемые НТТР заголовки. Там ты увидишь, что каждый из доменов участников подгружает яваскрипт с запросом ид сессии с сервера авторизации. И клиент делает запрос с этим сидом на текущий домен. Получив сид, текущий сервер сам тоже лезет на сервер авторизации, и, если сид активный - ставит куку юзеру и авторизует его.
Но ли если это слишком сложно, то можно погуглить (сюрприз!) "кроссдоменная авторизция".