>>615
認証済みのユーザーということじゃないんだよね?
そうすると、2つのブラウザのアクセスが同一人物だと判定しなきゃいけない

URLに埋め込むとセッションハイジャックされるリスクを負うんじゃまいか?