これは一般にどのように実装されているのだろうか。常にログインしているウェブサイトの例はStackOverflow、Facebook、Twitterです。セッションが終了する前にセッションIDを再生成するバックグラウンドジョブ(データベースにIDでセッションを保存することを前提としている)を持たなければならないようです(5分で期限切れになると言っています)。毎回5分ごとにセッションが再生成され、ログインしたままにしておくと同時に安全に保ちます。しかし、その道を行く前に、私はこれが他の人たちの実装方法か、より標準的なアプローチがあるかどうかを知りたいと思います。無限のセッションなしでユーザーを常にログインさせ続ける方法
1
A
答えて
0
私が知る限り、これは大多数のウェブサイトで行われています。
クッキーはアクセストークンで設定され、はに制限されています(もちろん、ユーザーが「ログインしてください」をチェックした場合)。ユーザーがそのタイムスパン内でサイトにアクセスするようになると、彼はログインし、(サーバーから)現在のセッションが生成されます。また、クッキーのタイムスパンは、事前に決められた時間に再初期化されます。
たとえば、Webサイトのexample.comにログインしてチェックボックスをオンにすると、ログインしたままになります。ログインボタンをクリックしてサーバーによって検証されると、サーバーはセッション(現在のセッション用)とクッキー(将来のセッション用)との間に、1ヶ月という制限時間があります。さて、29日目に戻り、example.comを開いたら、私はクッキーに設定されたトークンを使って自動的にログインします。クッキーは私の情報をサーバーに送り、サーバーは私の現在のセッションを生成します。最も重要なことは、サーバーはクッキーを1ヶ月後に期限切れにリセットすることです。 30日後にウェブサイトに戻った場合、Cookieは再びログインを強制します。
私の入力があなたに役立つことを願っています。
関連する問題
- 1. ログアウトをクリックしない限り、xamarin.formsアプリにユーザーをログインさせ続ける
- 2. ユーザーをxamarinにログインさせ続ける方法
- 3. トークンの期限切れ後にモバイル・アプリケーションにユーザーをログインさせ続ける
- 4. UISegmentedコントロールを使用してユーザーをログインさせ続ける方法
- 5. ユーザーログインを処理してユーザーをログインさせ続ける?
- 6. メインファイル(index.js)をリロードした後でもユーザーをログインさせ続けるには?
- 7. セッションを介してユーザーの詳細をログインさせる
- 8. セッションを無効にしてopencmsでユーザーをログアウトする方法
- 9. Laravelでユーザーが無効になっているとログインが制限される
- 10. セッションは、私は、ユーザーがログインしていないとして、それが常に表示ログインしているユーザーのセッションで問題を抱えている
- 11. アンドロイドアプリケーションを常にxamarinの状態でログインさせる方法MVVmCross
- 12. ホワイトギャップのないテーブルコンテンツを無限にスライドさせる方法は?
- 13. ユーザーがログインした後にログインビューを制限する方法は?
- 14. 無限のRecyclerViewロードはスクロールせずにロードし続けます
- 15. GoogleログインAuth2では、セッションを永続化する方法は?
- 16. Laravel 5.4にアップグレードした後にユーザーをログインさせ続けることはできません
- 17. ユーザーが同じページに再びアクセスしたときにユーザーをログインさせ続ける?
- 18. nodeJSアプリケーションで10同時セッション/接続を制限する方法
- 19. ユーザーが強制的にログアウトしない限り、アプリケーションをログインさせておく方法
- 20. サーバが起動した後、ソケットがnodejで無限に接続され続けるのはなぜですか?
- 21. Web MessengerにユーザーIDをログインできません(無効なスコープ)
- 22. Facebook(RoR)経由で詳細を取得した後、ユーザーを安全にログインさせ続けるには
- 23. ユーザーのプロフィールのログインにメッセージをつける方法
- 24. Pyqt5無限ループでプログラムをフリーズさせないようにする方法は?
- 25. C#特定のログインしたWindowsユーザーのセッションIDを確認する方法
- 26. ログイン後にPassportがセッションにユーザーを保存しない
- 27. 再帰関数は無限にpythonを回し続ける
- 28. Facebook Sdkログイン、Androidでの無限ループ、修正方法
- 29. 例外を無視して次の値に続ける方法
- 30. ログインしたユーザーに応じてページの一部を無効にする方法