AlkatraZ, Ну это лучше чем было ![]()
AlkatraZ, Ну это лучше чем было ![]()
А зачем токен и куки, если есть ид юзера и сессия?
# PaRtiZzaN (23.12.2016 / 19:43)Это не просто "лучше", а для однофакторной (классической) авторизации - наилучший вариант.
AlkatraZ, Ну это лучше чем было
# Delphinum (23.12.2016 / 19:52)Сессия протухнет и что тогда?
А зачем токен и куки, если есть ид юзера и сессия?
Как сессия протухнет, так и авторизация закончится.
Ид юзера тоже однозначно его идентифицирует, зачем еще один однозначный токен? )
# Delphinum (23.12.2016 / 19:54)А вот это не надо, особенно для мобильной сферы.
Как сессия протухнет, так и авторизация закончится.
Ид юзера тоже однозначно его идентифицирует, зачем еще один однозначный токен? )
Альк, у нас клиенты хоть на всю жизнь могут в авторизованных ходить. Все так же определяется временем жизни кукисов (в нашем случае редиса).
AlkatraZ, в том то и соль, что при наличии аналога ты зачем то генеришь свой SSID. Не велосипедь )
# Delphinum (23.12.2016 / 19:54)И что? Вводить пароль опять? Это худший из вариантов
Как сессия протухнет, так и авторизация закончится.
Ид юзера тоже однозначно его идентифицирует, зачем еще один однозначный токен? )