Задать вопрос
@demortall

Можно ли сделать такую авторизацию?

Нужно чтоб при авторизации записывало куки.
Например: человек авторизовался, в mуsql нашлось данные. И по этим данным читается id и role человека, и записывало в куки.
  • Вопрос задан
  • 120 просмотров
Подписаться 1 Простой 10 комментариев
Помогут разобраться в теме Все курсы
  • Skillfactory
    Профессия Fullstack веб-разработчик на JavaScript и PHP
    20 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Skillbox
    PHP-разработчик. Базовый уровень
    3 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 1
@none7
Можно, если эти данные зашифровать приличным криптоалгоритмом. Естественно, что ключ шифрования нужно генерировать из /dev/random и регулярно его менять. Так же храним в кукам id ключа(не чек-сумму), а на сервере все использованные ранее ключи. Так же можно заменить шифрование, на хеш с использованием аналогичного временного ключа. Если ключ сильно протух, то ему не доверяем. Только настоятельно не советую записывать в куки role, ведь если у человека отобрали привилегии, запись в куках всё равно останется с role=admin. Традиционные сессии гораздо надёжнее.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы