Hello,
- Auf cookies kannst du verzichten, sie liefern lediglich Komfort wie angemeldet bleiben, …
Man kann das auch mit Auth-Basic oder Auth-Digest machen.
Ich bevorzuge allerdings Cookies. Für die Session benötigt man schließlich auch einen, wenn man die Session-ID nicht ständig in der Request-URi mitführen will.
Der "Sessioncookie" muss aallerdings nur solange leben, wie die Browserinstanz lebt, ist aber ein Cookie!
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg