может быть этот же id, и в БД лезть не придется.
Каждый атрибут может знать свой "модуль", id предпрития в URL, в клейм и проверим доступ. URL все равно ведь после получения сервером уже не изменишь. Получается на сервер передается пара - одана в URL, другая в куки. Она и валидируется. Это аналогично стандартному подходу, он ведь так и работает.
URL меняй сколько влезит, а вот куки уже не получится. Это и гарант безопасноти.
Возможно это странно звучит :)
так то все логично, но вопрос - как это все хранить в виде ключ-значение?) у меня получает должно хранится ИД одного или нескольких предприятий, каждому предприятию может быть один или несколько модулей, а каждому модулю - уровень доступа. Тут получается либо что-то с чем-то объединять и брать как ключ, а оставшуюся часть - значение. Или я не понимаю чего-то?)
Обсуждают сегодня