Kolyaj,
Это да.
Я бы поместил на корневом домене скрипт, который бы выдавал куки для конкретного поддомена(для разных поддоменов авторизационные куки - разные, и выдаются центральным доменом)
Ну, то есть с поддомена идет запрос "авторизован ли я?" на центральный домен. Просто запрос, без клиентской JS-обработки
В ответ центральный домен выдает куку для конкретного поддомена, сообразуясь со своей мастер-кукой.
Как-то так
|