2013-10-24 4 views
0

Я новичок в процессе аутентификации. Теперь я храню файлы cookie и получаю файлы cookie для аутентификации.Как обрабатывать файлы cookie при обновлении приложения?

У меня проблема при обновлении моего веб-приложения, я бы хотел удалить старые файлы cookie, когда я обновляю приложение и начинаю с cookie.

Как я могу уловить обновление веб-приложений и удалить старые файлы cookie?

Как я могу безопасно хранить имя пользователя и пароль с помощью файлов cookie?

+0

'Как я могу безопасно хранить имя пользователя и пароль с помощью файлов cookie?' Вы не можете. Вместо этого сохраните хеш-маркер в cookie. –

+0

Вопросы бесплатны: пожалуйста, не используйте ни одного вопроса, чтобы спрашивать о совершенно разных вещах. –

+0

@ AlvaroG.Vicario ничего себе! какое открытие они действительно свободны? ты великолепен. Большое спасибо за вашу любезную информацию. – user1834809

ответ

1

Удаление старых файлов cookie может быть выполнено путем установки даты его истечения в прошлое.

Не храните имя пользователя и пароль в файлах cookie. Если вы это сделаете, вы должны проверить эти данные по каждому запросу. Сохраните имя пользователя в сеансе, как только пользователь установит пароль, который знает пароль, связанный с именем пользователя.

+0

Как я могу уловить обновление приложения для удаления файлов cookie? – user1834809

+0

Вы не можете удалить все старые файлы cookie, которые вы когда-либо устанавливали. Вам нужно подождать, пока клиент подключится, проверьте, какая версия приложения установила файл cookie, а затем отреагируйте соответствующим образом. Но я не знаю допустимого варианта использования, который требует удаления файлов cookie из-за обновления приложения. Можете ли вы дать такой прецедент? – Oswald

Смежные вопросы