GWT: Speicherung der Session-ID im cookie, und was dann?

Bin ich derzeit eine Seite mit GWT, wird gehostet auf AppEngine. Ich mache es mit meinem eigenen logins, die ich mache (ich weiß, bietet Google etwas mit GWT, aber ich brauche mein eigenes login-system), und ich habe versucht, herauszufinden, Sitzungen für eine ganze Weile jetzt. Ich habe ein paar tutorials, und eine der Seiten, die ich gelesen hatte, ist http://code.google.com/p/google-web-toolkit-incubator/wiki/LoginSecurityFAQ

Gibt es einen Abschnitt zum Thema "Wie Erinnern Logins". Ich weiß, wie man die session-ID, und speichern Sie es auf dem client in einem cookie durch einen RPC-Aufruf. Was ich nicht verstehe ist, schließlich nach einem Tag oder so, kommt der Benutzer zurück und ich soll, um die session-ID aus dem cookie aus und senden Sie es zurück an den server. Was soll ich tun auf dem server, um sicher zu beurteilen, ob die session-ID ist immer noch legal, und ziehen Sie alle notwendigen Informationen über den Benutzer?

Zusätzliche Fragen:
1. Was würde die session-ID ändern?
2. Was ist, wenn der Benutzer auf ein laptop, und der Benutzer woanders hingingen. Wäre er noch in der Lage sein werden sicher wieder angemeldet, ohne in seinem login und Passwort wieder?

Dank!

~Scott

InformationsquelleAutor Scott | 2010-08-18
Schreibe einen Kommentar