基于feed应用的PHPSESSID设计

基于feed应用的PHPSESSID设计,php,node.js,session,socket.io,Php,Node.js,Session,Socket.io,我正在构建一个基于feed的应用程序。用户登录到应用程序后,其PHPSESSID将用于发布到REDIS通道,在后端,socket.io事件将侦听并提取相关提要并将其推回到应用程序 我现在面临的挑战是这一点。我登录到应用程序,一切都是完美的饲料。现在,如果我在不注销的情况下关闭浏览器并再次导航到我的站点。由于cookie,它将我重定向到主页。但是,提要不会出现。这是因为当我再次打开浏览器时,PHPSESSID会被更新 如何解决此问题?我的架构设计中是否存在缺陷,或者即使在浏览器关闭后,我是否可以操

我正在构建一个基于feed的应用程序。用户登录到应用程序后,其PHPSESSID将用于发布到REDIS通道,在后端,socket.io事件将侦听并提取相关提要并将其推回到应用程序

我现在面临的挑战是这一点。我登录到应用程序,一切都是完美的饲料。现在,如果我在不注销的情况下关闭浏览器并再次导航到我的站点。由于cookie,它将我重定向到主页。但是,提要不会出现。这是因为当我再次打开浏览器时,PHPSESSID会被更新

如何解决此问题?我的架构设计中是否存在缺陷,或者即使在浏览器关闭后,我是否可以操纵PHPSESSID的销毁

任何帮助都将不胜感激


谢谢

只要浏览器打开,会话就会持续。如果希望登录持久化,则需要设置cookie,但会话仍将在浏览器关闭时结束。会议是临时性的。Cookie与会话的安全性相差甚远


所以,为了回答你的问题,一块饼干比一次会议持续的时间更长。Cookie不安全,因为它们存在于用户计算机上,而不是服务器上。只要浏览器打开,会话就会持续。您可以将会话信息保存在cookie中,然后稍后恢复并使用它启动新会话,但不应将任何敏感信息保存在cookie中,因为无法保证其完整性

会话只在浏览器打开时持续。如果希望登录持久化,则需要设置cookie,但会话仍将在浏览器关闭时结束。会议是临时性的。Cookie与会话的安全性相差甚远


所以,为了回答你的问题,一块饼干比一次会议持续的时间更长。Cookie不安全,因为它们存在于用户计算机上,而不是服务器上。只要浏览器打开,会话就会持续。您可以将会话信息保存在cookie中,然后稍后恢复并使用它启动新会话,但不应将任何敏感信息保存在cookie中,因为无法保证其完整性

我将使用PHPSESSID以外的数据,当在这样的连接上持续使用时,可能会导致安全问题。我将使用PHPSESSID以外的数据。当在这样的连接上持续使用时,可能会导致安全问题