【发布时间】:2011-05-20 14:00:16
【问题描述】:
我正在考虑一些方法。
1.使用用户PK,cookie值:{id}:{md5(id+salt)}
2.使用用户邮箱,cookie值:{email}:{md5(email+salt)}
3.方式1或2加密码,如{id}:{md5(id+pass+salt)},但是这样每次(select the password)都会做一个db select。
还有其他基于 cookie 的身份验证的好方法吗?
【问题讨论】:
-
有什么理由避免会议?
-
@zerkms:RESTful 实现? :)
-
@Demian Brecht:REST 与 cookie 有什么关系?我见过的所有 API 都使用 get/post-parameters 来通过身份验证。
-
@zerkms:这是有争议的,但由于会话使用服务器资源,所以严格来说不是 RESTful。
-
@Demian Brecht:RESTful API 也不使用 cookie。所以对我来说仍然没有意义。顺便说一句,数据库是服务器资源吗?因此,如果 RESTful 应用程序使用数据库(或任何持久存储) - 它应该不是 RESTful 的?!
标签: php authentication cookies