Size: a a a

2021 January 05

СП

Сергей Предводителев... in Yii Framework 3
при чем тут пароль-то?
источник

СШ

Слышал Шорохи... in Yii Framework 3
Да блин, с телефона расписывать долго
источник

СШ

Слышал Шорохи... in Yii Framework 3
Кука хранит сессию. Сессия хранит что то о пользаке. Правильно?
источник

СП

Сергей Предводителев... in Yii Framework 3
Слышал Шорохи
Кука хранит сессию. Сессия хранит что то о пользаке. Правильно?
нет, я про другоё... функция "Запомнить меня", когда при логине на сайте пишется кука с хэшем. И если человек через месяц зайдёт из этого браузера, то я его авторизую по этой куке
источник

RT

Roman Tsurkanu in Yii Framework 3
Если взть куку авторизации и прописать в другом браузере - да, будет авторизован.
источник

СШ

Слышал Шорохи... in Yii Framework 3
Хеш куки это идентификатор сессии?
источник

СШ

Слышал Шорохи... in Yii Framework 3
В сессии хранятся данные пользователя?
источник

СШ

Слышал Шорохи... in Yii Framework 3
У каждого пользователя все идентично?
источник

А

Алексей R in Yii Framework 3
Если из браузера уведут куку, то это уже проблема не сайта
источник

СШ

Слышал Шорохи... in Yii Framework 3
Взять чужую сессию не означает что все проверки пройдут
источник

RT

Roman Tsurkanu in Yii Framework 3
Алексей R
Если из браузера уведут куку, то это уже проблема не сайта
+1
источник

А

Алексей R in Yii Framework 3
Кука на сессию должна быть секюрной и httpOnly
источник

RT

Roman Tsurkanu in Yii Framework 3
Oauth так же работает - уведут токен, значит авторизованы. Где этот токен хранит клиент - его проблемы.
источник

СП

Сергей Предводителев... in Yii Framework 3
Слышал Шорохи
Хеш куки это идентификатор сессии?
нет, это отдельная строка, по которой можно пользователя авторизовать
источник

RT

Roman Tsurkanu in Yii Framework 3
Самое секьюрное со всеми эти токенами, куками - делать им минимальное время жизни
источник

RT

Roman Tsurkanu in Yii Framework 3
но это неудобство для клиента(пользователя)
источник

СШ

Слышал Шорохи... in Yii Framework 3
Ну а что мешает сделать доп параметры в сессии и сравнивать их с текущим челом ?
источник

СП

Сергей Предводителев... in Yii Framework 3
Roman Tsurkanu
Самое секьюрное со всеми эти токенами, куками - делать им минимальное время жизни
Да, тут получается искать компромис
источник

СП

Сергей Предводителев... in Yii Framework 3
Слышал Шорохи
Ну а что мешает сделать доп параметры в сессии и сравнивать их с текущим челом ?
Сессии тут вообще ни при чём. Её не будет тогда, когда тебе надо будет авторизовать по куки
источник

СШ

Слышал Шорохи... in Yii Framework 3
Если сессии нет, значит авторизация заново.
источник