首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >当用户带着同一台设备返回时,如何保持他的登录?

当用户带着同一台设备返回时,如何保持他的登录?
EN

Stack Overflow用户
提问于 2020-12-22 12:45:48
回答 1查看 2.2K关注 0票数 1

我在PWA开发中使用PHP、AJAX和JS。当用户返回PWA应用程序时,我希望用户的登录状态保持持久。现在,我通过访问令牌进行操作,并通过HttpOnly将其保存在cookie中。在这里定义它-

message.

  • When
  1. 用户输入详细信息,并登录到应用程序.
  2. ,该应用程序通过AJAX.
  3. 后端登录代码检查数据库中的详细信息,如果匹配,则代码创建一个随机散列标记。
  4. 后端代码将该哈希保存到带有HttpOnly和安全标志的cookie中。

< code >H19用户将成功地登录--下次用户返回到web应用程序时,会在中提示用户,服务器PHP代码查找保存在cookie中的登录散列值,并从Database.

  1. 找到相关用户,如果找到匹配,则用户成功登录.

所以现在我担心的是-

  1. 是整个过程的安全,与在工业中实现的相同。
  2. 如果不是,那么用安全性实现这一目标的最佳方法是什么。
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-12-22 13:34:02

你可以在这里找到你想要的答案:)

"Keep Me Logged In" - the best approach

使用散列曲奇是很重要的。

在客户端,您应该使用一个cookie来表示“哈希”cookie的"id“,

当用户下次返回web应用程序->时,您将使用您在服务器上保存的散列cookie检查他的cookie("id"),并检查是否匹配(在服务器端完成)。

注意:哈希函数是在服务器上完成的。

还有一件事:永远不要让这个cookie(散列)离开服务器。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65408993

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档