我想知道实现这样一个系统的最佳方法是什么,用户不能在多个位置活动,但不一定要在他们访问的每个位置登录.
我有一个可能的想法是允许记录多个cookie,但是一旦cookie变为活动状态(意味着我注意到导航应用程序的会话),所有其他cookie将被锁定一段时间限制,例如15分钟.如果没有cookie会话活动15分钟,那么允许任何cookie登录并获得对其他cookie的支配,直到它超过时间限制.
编辑:他们离开某个位置后可以保持登录状态
解决方法 一种方法是记录他们的最后一个IP地址以及访问的时间.每次访问时,您都可以检查他们的上次访问权限.如果最后一次访问来自同一个ip,请让他们通过.
如果最后一次访问是来自不同的IP,请检查多长时间.然后,您可以定义一个截止点,以确定它们在从另一个位置访问它之前需要多长时间闲置. 15分钟看似合理.
所有这些都可以在后端完成,这可能会提供更高级别的安全性.
总结以上是内存溢出为你收集整理的保留身份验证Cookie,但不允许在不同站点进行并发访问全部内容,希望文章能够帮你解决保留身份验证Cookie,但不允许在不同站点进行并发访问所遇到的程序开发问题。
如果觉得内存溢出网站内容还不错,欢迎将内存溢出网站推荐给程序员好友。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)