Я один из разработчиков PassPad , безопасного генератора паролей и системы хранения имен пользователей. Мы все еще работаем над этим, но у меня есть несколько вопросов о лучшем способе внедрения системы безопасного входа / выхода .
В настоящее время мы планируем, чтобы система входа в систему сохранила куки-файл с именем пользователя и сессионным ключом, и это все, что служит аутентификацией. Сервер проверяет соответствие двух. При входе / выходе создается новый ключ.
Это веб-приложение, связанное с безопасностью, и хотя мы на самом деле не храним никакой информации, которая может вызвать у пользователя тошноту, поскольку она ориентирована на безопасность, для нас необходимо, чтобы по крайней мере появилось Защищено таким образом, чтобы пользователь был доволен.
Есть ли лучший способ реализовать систему входа / выхода в PHP? Желательно, чтобы это не занимало слишком много времени на кодирование или ресурсы сервера. Есть ли что-то еще, что мне нужно реализовать, например, грубая защита и т. Д.? Как бы я поступил об этом?