“让我登录”-最好的方法
我的Web应用程序使用会话来存储用户登录后的信息,并在应用程序中从一页到另一页时维护这些信息。在这个特定的应用程序中,我存储user_id
, first_name
和last_name
那个人。
我想在登录时提供一个“让我登录”的选项,这个选项将在用户的机器上放置一个cookie,为期两周,当用户返回应用程序时,将使用相同的详细信息重新启动他们的会话。
做这件事的最佳方法是什么?我不想把他们的user_id
在cookie中,这似乎使一个用户很容易尝试伪造另一个用户的身份。