Stack Overflow的登录系统如何工作?

1 authentication cookies login

我正在我的一个网站上实现一个非常类似于Stack Overflow的登录系统.

当我们登录Stack Overflow时,它会创建一个名为usr的cookie,其中包含一些值.

如果我删除此cookie,我将被注销...

所以,我能想到的只是它使用类似会话的东西,但在数据库中,记录用户会话.

这是正确的吗?它安全吗?

Mar*_*c B 6

它与任何其他正确构建的登录/会话系统非常相似.当您登录时,SO系统会生成一个伪随机字符串,以便唯一标识您 - 会话ID,通过cookie发送出去.当您返回时,cookie将被发送回SO.

然后获取cookie中的值,在其会话系统中查找(可能是平面文件,可能是数据库,您根本无法分辨),找到该会话ID所代表的会话,并将其加载以处理请求.

删除cookie会切断您与网站之间的链接 - 在您下次访问时,会话cookie(您删除的)不会被发送,因此SO无法识别您,因此它假设一个全新的用户,并且不会t显示网站的任何"登录"部分.