Я создаю веб-приложение, которое позволяет пользователям создавать, редактировать и сохранять документы.База данных учетных записей пользователей контролируется отдельно, и мне был предоставлен API-интерфейс SOAP, который сообщит мне, является ли данное имя пользователя / пароль действительным.
Если имя пользователя и пароль действительны, API вернет меня обратно.следующая информация:
• адрес электронной почты
• имя пользователя
• login_number (уникальный идентификатор для учетной записи, похоже, является автоинкрементом int)
Я буду хранить данные для моегоприложение в моей собственной базе данных, поэтому, вероятно, я буду использовать login_number для привязки данных к отдельным пользователям.
Мой вопрос заключается в том, как мне отслеживать пользователя, когда этот пользователь успешно вошел в систему. Сохранение login_number какпеченье будет работать, но, похоже, оно будет ужасно небезопасным для меня.Я думаю о чем-то вроде cookie-файла, в котором хранится какой-то случайный хэш, с таблицей поиска, в которой хранится этот хэш и связанный с ним login_number, но я не совсем уверен, что этого достаточно.с этим я и планирую работать, но не уверен, что это действительно имеет значение для этого вопроса.