же в куку логин и пароль?))). Подскажите, интересны ваши идеи! Всем добра!
В куку записывать зашифрованный id пользователя
Если куку пользователя скопируют то смогут войти на сайт??
Смогут. Поэтому в неё помимо user_id можете примешивать дополнительные данные вроде User-Agent браузера и потом сравнивать.
Спасибо полезно. Добра!!!
При авторизации генеришь токен, сохраняешь в таблицу и в куке у пользователя. Потом при последующих входах проверяешь наличие этого токена в базе и авторизуешь. Если надо выкинуть пользователя, просто удаляешь токен из бд и при особом желании можешь навесить всякие привязки токена к ip, вывести список авторизованных браузеров и ещё чё нить.
Спасибо тоже полезно!!!
Записывай в куку access и refresh токен и делай по oAuth с временем жизни access токена в 5 дней. Но есть шанс огрести проблем во время одновременных запросов на обновление access токена. Многое зависит от того как ты реализуешь.
Обсуждают сегодня