Session 协调浏览器端和服务器端身份验证

Session 协调浏览器端和服务器端身份验证,session,cookies,authorization,parse-platform,Session,Cookies,Authorization,Parse Platform,如果有人问我这个问题,我会向你道歉,但我第一次想弄明白这类事情- 我正在开发一个应用程序,在这个应用程序中,我希望将经过身份验证的内容与面向web的内容完全分开;因此,我使用的不是简单的backbone.js样式的“将所有视图保存在一个文件中”(除非我错了,请说明!),而是实际划分服务器文件(使用PHP) 当前流:用户登录客户端(以为例),如果成功,我将cookie(通过POST/AJAX)与用户电子邮件和返回的sessionToken一起存储在客户端。然后,我认为当用户下次访问站点时,服务器可

如果有人问我这个问题,我会向你道歉,但我第一次想弄明白这类事情-

我正在开发一个应用程序,在这个应用程序中,我希望将经过身份验证的内容与面向web的内容完全分开;因此,我使用的不是简单的backbone.js样式的“将所有视图保存在一个文件中”(除非我错了,请说明!),而是实际划分服务器文件(使用PHP)

当前流:用户登录客户端(以为例),如果成功,我将cookie(通过POST/AJAX)与用户电子邮件和返回的sessionToken一起存储在客户端。然后,我认为当用户下次访问站点时,服务器可以读取cookie并将用户移动到站点的私有/锁定部分,这也是一组不同的PHP文件

在这里我迷路了——如果我没有用户的用户名/密码(只有电子邮件),我如何告诉Parse.com该用户已登录,并开始从类中获取数据?有没有一种我不认识的方法?我想我可以加载不同的.JS文件,读取是否存在会话,并将JS重定向到不同的url,但在我看来这是一种奇怪的方式


对于我的问题,是否有一个通用的哲学/方法,以及处理Parse.com问题的具体建议,我应该仔细阅读?

我相信Parse用户会话管理功能应该对您有好处

退房

在他们发布的博客文章底部有一个例子:

它为您提供了用户会话管理,只需最少的工作量