Мое веб-приложение использует сеансы для хранения информации о пользователе после входа в систему и для поддержания этой информации при перемещении со страницы на страницу в приложении. В этом конкретном приложении я сохраняю user_id
, first_name
и last_name
человека.
Я хотел бы предложить вариант "Keep Me Logged In" в журнале, который поместит куки файл на пользовательскую машину в течение двух недель, что перезапустит их сеанс с теми же самыми подробностями, когда они вернутся в приложение.
Каков наилучший подход для этого? Я не хочу хранить их user_id
в cookie, так как кажется, что это облегчило бы для одного пользователя попробовать и подделать личность другого пользователя.