Просто ищу некоторые идеи и, возможно, отзывы о том, что у меня есть на данный момент.
Веб-сайт, который имеет стандартный доступ с использованием сгенерированного «идентификатора сеанса», хранящегося в виде сеанса PHP.Это alwazs передается как метод GET и проверяет, был ли пользователь активным в течение последних 10 минут.В противном случае сбросьте и выйдите из системы.
Проблема, которая возникает у меня, если мобильное приложение обращается к той же информации аналогичным образом ... лучше использовать идентификаторы сеанса ... так как это может стать раздражающим, если вдруг ваш сеансзаканчивается в мобильном приложении, особенноесли приложение осталось открытым.
Поэтому я подумал об использовании клавиши dev.Каков наилучший способ использования ключа разработчика для доступа третьих лиц?Это просто переопределить ключ сеанса - то есть постоянный вход в систему?или, может быть, лучше использовать оба?
Заранее спасибо