Hoe werk koekiegebaseerde stawing?
Hoe werk koekiegebaseerde stawing?
Anonim

Koekie - Gegronde verifikasie

Dit beteken dat 'n verifikasie rekord of sessie moet beide bediener en kliënt-kant gehou word. Die bediener moet tred hou met aktiewe sessies in 'n databasis, terwyl aan die voorkant 'n koekie word geskep wat 'n sessie-identifiseerder bevat, dus die naam koekie-gebaseerde verifikasie.

As u dit in ag neem, hoe word koekies vir stawing gebruik?

Koekie-verifikasie gebruik HTTP koekies aan verifieer kliëntversoeke en hou sessie-inligting in stand. Die kliënt stuur 'n aanmeldversoek na die bediener. By die suksesvolle aanmelding sluit die bedienerantwoord die Stel- Koekie kop wat die koekie naam, waarde, vervaldatum en ander inligting.

Ook, waar word stawingkoekies gestoor? Koekie -gebaseer Stawing Die koekie is tipies gestoor word op beide die kliënt en bediener. Die bediener sal winkel die koekie in die databasis, om tred te hou met elke gebruikersessie, en die kliënt sal die sessie-identifiseerder hou.

Net so kan 'n mens vra, hoe staaf ek 'n sessie?

Sessie gebaseer verifikasie is een waarin die gebruikerstatus op die bediener se geheue gestoor word. By die gebruik van a sessie gebaseerde gesagstelsel, die bediener skep en stoor die sessie data in die bedienergeheue wanneer die gebruiker aanmeld en stoor dan die sessie ID in 'n koekie op die gebruikerblaaier.

Hoe werk blaaier-verifikasie?

Die bediener stuur 'n kopskrif terug wat sê dit vereis verifikasie vir 'n gegewe ryk. Die gebruiker verskaf die gebruikersnaam en wagwoord, wat die blaaier samevoeg (gebruikersnaam + ":" + wagwoord), en base64 enkodeer. Hierdie geënkodeerde string word dan gestuur met behulp van 'n "Magtiging"-kopskrif op elke versoek van die blaaier.

Aanbeveel: