sessionID はクライアントとサーバーの間でどのように渡されるのですか?
私の現在の理解は次のとおりです:
最初に、サーバーはインターフェイスを通じてセッション ID をクライアントに渡し、クライアント (Android) はアプリケーション全体を参照するときにセッション ID を使用して URL を通じてサーバーと対話します。
質問は次のとおりです:
サーバー側は PHP で構成されていますが、クライアントがリクエストを送信したときに、その ID が有効かどうか、有効期限が切れているかどうかをどのように判断すればよいでしょうか。
誰かがデータベースにセッション ID を大量に生成し、その使用状況を記録していることがわかりました。その後、クライアントがリクエストを送信すると、セッション ID が有効かどうかがチェックされ、無効な場合は、未使用のセッション ID が割り当てられます。
専門家の方からアドバイスをお願いします。クライアントとサーバー間のセッションIDの転送を実現するにはどうすればよいですか?