За последние 24 часа нас посетили 18086 программистов и 1641 робот. Сейчас ищут 1374 программиста ...

Вопрос по авторизации с cookies

Тема в разделе "PHP для новичков", создана пользователем Dan, 4 июл 2009.

  1. Dan

    Dan Активный пользователь

    С нами с:
    12 июн 2009
    Сообщения:
    8
    Симпатии:
    0
    Нашел пример реализации. Но не могу понять претензию комментатора, с которой автор статьи согласился.

    Что он имел в виду под "как бы есть сессии"? Сессии что, замена кукисам?

    И как обойтись без поля token, то есть обновляемого уникального ключа?
     
  2. igortik

    igortik Активный пользователь

    С нами с:
    29 июн 2009
    Сообщения:
    41
    Симпатии:
    0
    Я использую такой метод, только у меня в нагрузку идет постоянная проверка уникального ключа при каждой загрузке, заодно и информацию о пользователе вытягиваю.. а вдруг его уже забанили и ему надо отрезать доступ.

    Ты их побольше слушай про велосипеды, у них скоро мозги из головы полезут.
    Сессии - да, отличный метод, но при закрытии браузера все и оканчивается да и время жизни сессии по-умолчанию ограничено.

    А такой метод с куками и запомнить тебя позволяет в системе и вылогинит укравшего твою куку, как только ты залогинишься.

    В итоге - лишь один token для конкретного пользователя с конкретным браузером, стоит только лишь с другого браузера зайти, так тут же кука предыдущего браузера не будет валидной.
     
  3. igortik

    igortik Активный пользователь

    С нами с:
    29 июн 2009
    Сообщения:
    41
    Симпатии:
    0
    И, чтобы не было пи***жа по поводу кол-ва токенов, - создавай один уникальный пул для конкретного id пользователя по факту создания этого пользователя и не будет миллионов записей в базе