Обработка изменений доступа к веб-сайту при использовании файлов cookie - PullRequest
1 голос
/ 12 октября 2009

Если у меня есть сайт, который использует куки-файлы для авторизации, поэтому, когда пользователь возвращается, ему больше не нужно входить в систему. Если по какой-либо причине администратор сайта аннулирует учетную запись этого пользователя, что является лучшим способом проверить это. Я не хочу получать доступ к базе данных каждый раз, когда пользователь посещает страницу, чтобы убедиться, что его учетная запись все еще активна. Так как мне справиться с этой ситуацией?

1 Ответ

0 голосов
/ 12 октября 2009

Несколько вариантов. Установите для cookie более короткий срок действия , чтобы они быстрее проходили аутентификацию.

Другая альтернатива заключается в том, что для любого важного действия требуется , чтобы они были аутентифицированы в базе данных. Таким образом, вы будете использовать базу данных только для более привилегированных действий, которые, скорее всего, будут перекрываться с высокоприоритетными вещами, которые вы бы хотели, чтобы отмененный пользователь не мог делать.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...