Метод аутентификации аутентификации в cookie-файлах cookie

Существует метод, который использует файлы cookie для входа в систему, и я не знаю, что это имя. Он устанавливает уникальный токен в файл cookie каждый раз, когда пользователь входит в систему. Маркер виден, и он установлен в 1 cookie. Существует также второй файл cookie, в котором есть хэш. Основываясь на этих двух файлах cookie, мы имеем:

  • система входа в систему более безопасна, потому что каждые 5 минут она создает новый токен и изменяет хеш-значение
  • эта система аутентификации не требует, чтобы скрипт проверял пользователей в базе данных на каждую загрузку каждой страницы. Он делает это только тогда, когда он изменяет токен
  • этот тип аутентификации является постоянным

Вопрос: как называется этот метод?

Теперь вы очень хорошо себя чувствуете. Имя не имеет большого значения.

Я думаю, вы говорите о: Remember-Me Authentication

Я думаю, вы можете искать что-то вроде OAuth. OAuth стала своего рода «стандартом», когда речь идет о аутентификации на основе токенов.

Вот литература: http://tools.ietf.org/html/rfc5849

Я нашел раздел 2.3. Аккаунты Token, особенно похожие на то, о чем вы говорили …

Ответ содержит следующие НЕОБХОДИМЫЕ параметры:

oauth_token

The token identifier. 

oauth_token_secret

  The token shared-secret. 

Например:

 HTTP/1.1 200 OK Content-Type: application/x-www-form-urlencoded oauth_token=j49ddk933skd9dks&oauth_token_secret=ll399dj47dskfjdk 

Также важно отметить, что благодаря моему пониманию аутентификация на токенах является более безопасной, если все запросы выполняются через SSL-соединение. Если нет, третьи стороны могут захватить и подделать токены. Так что да, надеюсь, это то, что вы ищете.

Я видел, что он упоминается как аутентификация на основе токенов. Это относительно широкий термин, который может применяться к другим методам, кроме чистой проверки файлов cookie, но принцип тот же.