LoginSignup
0
0

More than 3 years have passed since last update.

ユーザー認証の簡単な仕組み

Posted at

ユーザー認証の仕組み

HTTPプロトコルでは1回目にリクエストした人が2回目に同じ人がリクエストをしてもそれを判断できない。
なので
ステートレスの状態である。(ログインしてるか、していないかという状態を持たないこと)

セッション管理

ログイン認証が成功した時はサーバーが発効したセッションID(ユーザーの情報を暗号化)がブラウザのCookieにセットされ、それをサーバーに渡す事で次回以降ログイン済みであるのかを判断する

電球Cookie(ブラウザに小さなデータを保存しておける機能)サイトのURLごとに紐付けて管理

8f344bc43c5fd308853c66dc3e2ace58.jpg

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0