忍者ブログ

プログラミングの練習

プログラミングの問題やプログラミング関連知識、ソフトウェアのテストについてのブログです

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。




セッション管理の注意点


セッション管理の注意点


1.セッションIDは、クッキーで扱うようにする

2.ログイン時に、乱数の文字列を組み立て、それをトークンとして

クッキーとサーバ側の双方に保存し、そのトークンの同一性を確認する

3.ログイン時に認証が成功した段階で、セッション情報を破棄してセッションIDを再発行する

4.重要な処理の前には、再度認証(パスワードの入力など)を行う