регистрации пользователя, только авторазиция в базе данных (например mongodb)
на странице авторизации при первом входе я проверяю если логин и пароль совпадают = генерирую uuidv4 и записываю сгенерированный токен к пользователю (session_id),
и устанавливаю его в куки так же в session_id например на 8 часов.
Если 8 часов не истекли и пользователь ушел со страницы, при входе - проверяю есть ли в базе токен session_id, если есть, сравниваю с токеном который в cookie
если сравнение удачное, перехожу на защищенную страницу, иначе - на страницу авторизации.
Подскажите правильный алгоритм или нет?
А зачем 8 часов?
Это как пример, можно и неделю поставить
Обсуждают сегодня