Будет ли аутентификация работать без состояния на СЕССИИ? - PullRequest
0 голосов
/ 27 января 2012

Я видел похожий вопрос Пример аутентификации Facebook CSRF , и они говорят: «Хэш (или состояние) генерируется вами для каждого запроса к веб-службе (Facebook) и сохраняется в сеансе на вашем сервере.Этот хэш отправляется вместе с запросом в Facebook с вашего веб-сайта. Facebook отправляет тот же самый хэш обратно в качестве параметра ответа ".

Значит ли это, что без состояния на СЕССИИ аутентификация не будет работать?

1 Ответ

1 голос
/ 27 января 2012

Несколько месяцев назад я сделал этот тип входа.Вероятно, он может работать и без него, но абсолютно НЕОБХОДИМО использовать этот метод для защиты от CSRF.

...