Как лучше сделать общую авторизацию для разных приложений (wordpress и yii2)?
ОБЩАЯ ИНФОРМАЦИЯ :
- Есть два приложения. Одно на wordpress, другое на yii2.
- Расположены на одном домене, wp на основном, yii2 на поддомене (куки существуют для всего домена с поддоменами)
- Используют одну базу данных. За основу взята таблица пользователей с wp.
- Для входа в систему используется wp логинка
ЧТО НУЖНО :
Авторизовать пользователя в yii приложении, если он вошел в wp
СУТЬ ПРОБЛЕМЫ :
Как получить информацию о авторизованном в WP пользователе на стороне yii2 приложения?
Получается что мне нужно проверять является ли пользователь авторизованным в WP и получить его ID чтобы авторизовать его в YII2 или разлогинить если нужно.
Как это лучше сделать? Обращение к REST API (если да, то как получить nonce чтобы запрос вернул правильную информацию)?