【发布时间】:2015-02-21 02:06:14
【问题描述】:
我将编写一个负责用户身份验证的服务器 api。根据我的有限知识和理解,当用户使用用户名和密码登录时,将创建会话,并且使用用户名的身份验证 cookie 将保存到 cookie 中。当用户请求下一页时,cookie中的用户信息将发送到服务器,服务器将识别它。所以我的问题是如果另一个人手动复制现有的 cookie 信息并在另一台计算机的浏览器中创建相同的 cookie 怎么办?它会跳过登录阶段吗?谁能详细解释如何详细防止这种情况?谢谢
【问题讨论】:
标签: node.js authentication session-cookies passport.js