Koenig, я сегодня накидал авторизацию на сессиях , сохранения в куку нигде не делал , если сессия по умолчанию юзает куку то значит она сама туда что то записывает ? ))
ramzes, пока арбуз не хлопнешь, кука живет
Eurogon, смотри авторизацию в джоне, там впринципе все понятно, там в сессию пишится логин и пароль, так же организована востановлялка сессии по куке, а сама кука еще и номер сессии держит, содержимое куки можно просмотреть через арбуз
# Koenig (29.09.2016 / 21:13)
ramzes, пока арбуз не хлопнешь, кука живет
она просто перезаписывается каждый раз. живет она с момента закрытия как раз. живет столько сколько указано во времени жизни сессии
Мне как-то reaper говорил: "выбрось нафиг это дерьмо (авторизацию на сессиях и куках), и пиши авторизацию с использованием токена".
# ДоХтор (29.09.2016 / 21:20)
Мне как-то reaper говорил: "выбрось нафиг это дерьмо (авторизацию на сессиях и куках), и пиши авторизацию с использованием токена".
хранить его где предлагается?
в кармане что ли?
ДоХтор, токен нужен для защиты пароля в куке
ДоХтор, по сути можно и сессии в бд хранить в таблице, и таблицу в памяти сервера Гг
# Koenig (29.09.2016 / 21:24)
ДоХтор, по сути можно и сессии в бд хранить в таблице, и таблицу в памяти сервера Гг
не рекомендуется хранить сессии в мемкеше и прочем. недостаточно защищенными считаются такие хранилища