Guardando i cookie di Gmail è facile vedere cosa viene memorizzato nel cookie "ricordami". Il nome utente/token di accesso singolo. Potrebbe essere implementato in modo diverso nei casi in cui il nome utente è segreto, pure. Ma qualunque cosa ... la cosa non è molto alta sicurezza: rubi il biscotto e sei pronto per andare."Ricordami su questo computer" - Come dovrebbe funzionare?
La mia domanda è sul lato funzionale, tuttavia: quando cancelli i token di accesso? Se un utente accede a senza facendo clic su "Ricordami" su un altro computer, deve invalidare i relativi token di accesso su tutte le macchine? Sto chiedendo come questo sia tradizionalmente implementato, e anche come dovrebbe essere implementato.
Penso che impostare i cookie per la sicurezza sia importante quando si programma qualsiasi applicazione Web - sembra del tutto ragionevole –
Come è correlata questa programmazione NON? – Evan
Definitivamente programmazione correlata. – KingNestor