Auge: Wie gestalte ich ein sicheres Loginsystem? (Im Detail)

Beitrag lesen

Hallo

  • Auf cookies kannst du verzichten, sie liefern lediglich Komfort wie angemeldet bleiben, …

Man kann das auch mit Auth-Basic oder Auth-Digest machen.

Ich bevorzuge allerdings Cookies. Für die Session benötigt man schließlich auch einen, wenn man die Session-ID nicht ständig in der Request-URi mitführen will.

Was macht, speziell in dieser Frage, den Unterschied zwischen Session-Cookie und Auth-Token aus? Beide werden bei jedem Request übertragen und beide können serverseitig ausgewertet werden.

Der "Sessioncookie" muss aallerdings nur solange leben, wie die Browserinstanz lebt, ist aber ein Cookie!

Das ist beim Auth-Token automagisch gegeben.

Tschö, Auge

--
Verschiedene Glocken läuteten in der Stadt, und jede von ihnen vertrat eine ganz persönliche Meinung darüber, wann es Mitternacht war.
Terry Pratchett, "Wachen! Wachen!"
ie:{ fl:| br:> va:) ls:[ fo:) rl:( ss:| de:> js:| zu:}
Veranstaltungsdatenbank Vdb 0.3