фронте?
Или статью, где это объясняется, ближе в техническом плане. Необязательно код, можно словами обьяснить.
а что именно вызывает сомнение или непонимание?
авторизация. Когда и как идет проверка на авторизованность?
Куки это заголовок Браузеры умеют этот заголовок автоматически включать в каждый твой запрос Обычно в Куку кладут идентификатор сессии Дальше ты у себя на роуте можешь проверять есть ли сессия в базе с этим идентификатором и дальше разрешать обработку запроса или возвращать ошибку
оо, спасибо. Я именно такое объяснение и хотел прочитать. Я не знал, про то, что нужно хранить сессии в базе.
Идентификатор сессии - динамичный?
Что имеешь ввиду? При каждом логине ты создаёшь уникальную строку, ассоциируешь её с пользователем, кладешь в базу, и возвращаешь эту строку в заголовке Set-Cookie
Эдак мы сервер сильно нагрузим!?
Сильно? Это как?
Я так думаю милисекунд на 10-20 в пике на запрос!
Божечки
Я понимаю если rps 10-20 то смешно а если под 400 - это сильно ощютимо уже
Если честно, то я вообще тебя не понимаю. О чем ты?
Что тебя тут смутило?
Так этож обычные куки а нужно чтобы умерла после закрытия браузера Смена кук на каждый запрос не делает их сессионными
Обсуждают сегодня