Проверить запрос страницы только на стороне клиента - PullRequest
0 голосов
/ 20 июля 2010

Я использую сервер кэширования для кэширования разных экземпляров некоторых страниц. У всех страниц есть два экземпляра (у них есть версия для html при входе и другая при выходе).

Я пытаюсь добиться следующего: Я хочу сделать запрос к серверу на основе некоторых учетных данных (например, пароля пользователя) для проверки только один раз, а затем как-то сохранить в cookie некоторые данные, которые избавили бы меня от повторного доступа к серверу.

Таким образом, после создания файла cookie, когда пользователь пытается получить доступ к другой странице сайта, он должен получить зарегистрированную версию страницы.

Единственная проблема в том, что я не понимаю, как это может быть безопасным подходом. Это не помешает никому пройти проверку сервера, просто скопировав на другой компьютер тот же файл cookie.

Можно ли сделать файл cookie действительным только на том компьютере, на котором он был создан?

Существуют ли другие альтернативы, которые могли бы сделать только один запрос к серверу?

1 Ответ

0 голосов
/ 20 июля 2010

Единственный безопасный подход - иметь доступ к серверу для контроля и проверки. Для каждого подхода на стороне клиента есть хак, который кто-то может использовать для его использования.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...