Une session fait référence à la communication entre un seul client et un serveur. Une session est spécifique à l'utilisateur et pour chaque utilisateur une nouvelle session est créée pour suivre toutes les demandes de cet utilisateur.
Je ne sais rien de la cryptographie. Je me demande quel est le secret de la session. Je vois du code comme celui-ci: app.use(express.session({ store: mongoStore({ url: app.set('db-uri') }), secret: 'topsecret' })); Quel est le secret et dois-je le changer?
Quelle est la différence entre détruire une session et supprimer ses valeurs? Pouvez-vous donner un exemple pour illustrer cela? J'ai cherché cette question, mais je ne saisis pas la réponse totale. Certaines réponses sont: Session.Abandon() détruit la session Session.Clear() supprime simplement toutes les valeurs Un ami m'a dit ceci: La …
Pourriez-vous m'aider à écrire l'analogue de style mvc à ressort de ce code? session.setAttribute("name","value"); Et comment ajouter un élément annoté par @ModelAttributeannotation à la session, puis y accéder?
De manière générale, lorsqu'ils reçoivent un cookie qui n'a pas de période d'expiration, les navigateurs modernes considéreront ce cookie comme un `` cookie de session '', ils supprimeront le cookie à la fin de la session de navigation (généralement lorsque l'instance du navigateur se ferme). IE, Opera, Safari et Chrome …
J'ai fait des recherches sur la gestion de session PHP et suis tombé sur la session.gc_maxlifetimevaleur de 1440 secondes. Je me demande pourquoi la valeur standard est de 1440 et comment elle est calculée? Quelle est la base de ce calcul? Combien de temps est-il judicieux de garder les sessions? …
En utilisant Express.js , les sessions sont extrêmement simples. Je suis curieux de savoir comment ils fonctionnent réellement. Stocke-t-il des cookies sur le client? Si oui, où puis-je trouver ce cookie? Si nécessaire, comment le décoder? Je veux essentiellement pouvoir voir si un utilisateur est connecté, même lorsque l'utilisateur n'est …
J'essaye d'ajouter une certaine sécurité aux formulaires sur mon site Web. L'un des formulaires utilise AJAX et l'autre est un simple formulaire «contactez-nous». J'essaye d'ajouter un jeton CSRF. Le problème que j'ai est que le jeton n'apparaît que dans la "valeur" HTML de temps en temps. Le reste du temps, …
J'utilise un framework express. Je souhaite accéder aux données de session depuis socket.io. J'ai essayé express dynamicHelpers avec les données client.listener.server.dynamicViewHelpers, mais je ne peux pas obtenir les données de session. Existe-t-il un moyen simple de le faire? S'il vous plaît voir le code app.listen(3000); var io = require('socket.io'); var …
Pourquoi et quand utiliser la session_regenerate_id()fonction en php? Dois-je toujours l'utiliser après avoir utilisé le session_start()? J'ai lu que je devais l'utiliser pour éviter la fixation de session, est-ce la seule raison?
Notre application Django a les exigences de gestion de session suivantes. Les sessions expirent lorsque l'utilisateur ferme le navigateur. Les sessions expirent après une période d'inactivité. Détecte lorsqu'une session expire en raison d'une inactivité et affiche le message approprié à l'utilisateur. Avertissez les utilisateurs de l'expiration imminente d'une session quelques …
J'essaye de configurer les éléments suivants: auth.example.com sub1.example.com sub2.example.com Si l'utilisateur visite sub1.example.comou sub2.example.comet qu'il n'est pas connecté, il est redirigé vers auth.example.comet peut se connecter. sub1.example.comet sub2.example.comsont deux applications distinctes mais utilisent les mêmes informations d'identification. J'ai essayé de définir ce qui suit dans mon php.ini: session.cookie_domain = ".example.com" …
J'utilise actuellement MySql pour stocker mes sessions. Cela fonctionne très bien, mais c'est un peu lent. On m'a demandé d'utiliser Redis, mais je me demande si c'est une bonne idée car j'ai entendu dire que Redis retardait les opérations d'écriture. J'ai un peu peur car les sessions doivent être en …
J'ai une configuration d'application où chaque utilisateur appartient à une entreprise, et cette entreprise a un sous-domaine (j'utilise des sous-domaines de style basecamp). Le problème auquel je suis confronté est que les rails créent plusieurs cookies (un pour lvh.me et un autre pour subdomain.lvh.me), ce qui provoque de nombreuses interruptions …
Est-il possible de me montrer un exemple de session http avec des demandes de plage. Je veux dire quels seraient les en-têtes de demande et de réponse?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.