Kirjautuminen

Haku

Tehtävät

Keskustelu: Nettisivujen teko: Kirjautuneisuus resurssina

jukkah [16.07.2012 17:30:57]

#

Voiko kirjautuneisuutta käsitellä samaan tapaan kuin resursseja? Eli voiko sen ymmärtää erikoisresurssina, joka on tallennettu istuntoon.

Stackoverflowssa on hyvä selostus aiheen taustaksi.


Kirjaudu sisään (ei välitetä nyt tunnuksesta ja salasanasta):

PUT /login HTTP/1.1

Kirjaudu ulos:

DELETE /login HTTP/1.1

Testaa, ollaanko kirjautuneena:

GET /login HTTP/1.1

Mitä mieltä olette, onko päin mäntyä?

Metabolix [16.07.2012 18:52:43]

#

Teknisesti se on mahdollista, mutta minusta siinä ei ole mitään järkeä, koska joudut joka tapauksessa tallentamaan käyttäjälle evästeen, jota voi jo itsessään käyttää kirjautumistietona, ja palvelimelle "luotu" kirjautumisresurssi myös selittämättömästi katoaa, kun evästeen poistaa.

The Alchemist [17.07.2012 08:05:50]

#

$_SESSION on tämä erikoisresurssi, joka pitää kirjaa käyttäjän sessiosta eli kirjautuneisuudesta ja siihen liittyvistä matalan tason kommervenkeistä. Sessiot ovat tosin PHP:n oma abstraktio, eivät esimerkiksi osa HTTP-standardia tai mitään muutakaan webbistandardia.

Mielestäni on väärin ajatella sessiota HTTP-tasolla, koska se ei sinne kuulu.

jukkah [17.07.2012 08:26:07]

#

The Alchemist kirjoitti:

Sessiot ovat tosin PHP:n oma abstraktio, eivät esimerkiksi osa HTTP-standardia tai mitään muutakaan webbistandardia.

Mielestäni on väärin ajatella sessiota HTTP-tasolla, koska se ei sinne kuulu.

Ok, nyt tajusin.

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta