做过类似的 
一般是账号密码什么的在对方校验
成功以后
对面通过接口
给你直接传递用户相关信息过来 
你接受以后调用你们这边的登录逻辑
让客户登录
关键是在接口的合法性校验这一点吧