نقل قول نوشته شده توسط sara_aryanfar مشاهده تاپیک
با سلام دوستان من برای احراز هویت به این شکل عمل می کنم که کاربر بار اول اطلاعات لاگین رو وارد می کنه اگر درست بود من یک توکن می سازم و در دیتابیس ذخیره می کنم همچنین در سشن اعتبار این توکن هم در دیتابیس مشخصه کاربر هر درخواستی که میده من چک می کنم این سشن ست شده اگر ست شده ایا در دیتابیس من معتبره اگر بود خب درخواستشو انجام میدم اگر نبود که نه
ممنون میشم راهنمایی کنید
سلام،
روش خوبیه ولی خب یکم باعث میشه سر و کار با دییتابیس زیاد بشه و سرعت سایت کند بشه
به نظرم نیاز نیست یوز هربار لاگین کرد ، یک توکن به دیتابیس اینسرت بکنین، ( مگر این که بعد لاگ اوت کردن اون توکن رو از دیتابیس حذف کنین که خب اینم خودش درخواست زیاد به دیتابیس میشه و همش باید حذف و اضافه کرد ) بهتره هر موقع که یوزر "ثبت نام" میکنه بهش یک توکن بدین و موقع "لاگین" اون توکن رو قرار میدین داخل سیشن، و خب چک میکنین این توکن داخل سیشن همون توکنی هست که برای یوزر تعریف کردم یا نه ؟
با دیتابیس تعاملات رو کمتر کنین، مخصوصا موقع لاگین که فرض بگیرین باید بره بین چندین کاربر این رو پیدا بکنه .
موفق باشین