【发布时间】:2018-04-28 06:24:42
【问题描述】:
我发现有些网站即使没有用户登录也有某种身份验证。以plunker为例,即使是未登录的用户也可以freeze一个sn-p这样其他用户无法修改;而用户自己总是可以修改 sn-p,即使他在另一个浏览器选项卡中打开了链接。
我当前的解决方案是在用户模型中添加一个type 字段(即anonym 和normal)。然后,每次没有正常用户登录时,我系统地生成一个唯一的随机ID,注册为anonym用户登录。它可以工作,但缺点是我的数据库中有很多anonym 用户。
谁有更好的解决方案?有没有什么“标准”的方式来实现这种隐藏认证?
【问题讨论】:
标签: session authentication cookies login session-cookies