Sessionları saymazsak sunucuya ekstra yük olan bi'şey yok hocam. Mavi oklar belli zaman aralıklarıyla (ki bu zaman aralığı 10 saniye falan değil 10 dakka, 15 dakka gibi daha da arttırılabilir) apiserverın bulunduğu siteye bağlanıp oturum kontrolü yapıyor, oturum yoksa 15 dakka kadar sonra yine aynı işlemi uyguluyor. Kırmızı oklar sadece giriş yap veya üye ol butonlarından apiye yönleniyor, giriş yoksa form açılıyor, giriş yapıldıysa geldiği urle şifre ve key ekleyerek geri gönderiyor, alt sitede de session oluşuyor ve bir daha apiye bağlantı yok. Sunucuya binen ekstra yük sadece (site sayısı * ~4 {diğer sitelerde de geziniyorsa}) session ve fazladan birkaç tane if koşulu.

Siteler aynı sunucuda da olsa bir sitede oluşturduğumuz cookieyi diğer sitede kullanmanın bi yolunu bulamadım (mümkün olabilir ama ben yapamadım). Curl ile bişeyler yapılabilir belki ama iframe veya ajaxa yaptığımız işi sunucuya yüklemiş oluruz. Yine de üstünde durmaya değer gibi, belki yeni fikirler üretilebilir, teşekkürler.