具体的な計画はマスターに聞いてください。
私の考えは、Cookie をセッションとして使用する場合、それは間違いなく安全ではないため、トークン検証を追加する必要があるということです。
具体的な計画はマスターに聞いてください。
私の考えは、Cookie をセッションとして使用する場合、それは間違いなく安全ではないため、トークン検証を追加する必要があるということです。
PHP セッションはデフォルトでファイルとして保存され、代わりに memcache または redis にアクセスでき、非常に効率的になります。
セッション保存メカニズムを変更する方法は次のとおりです
https://segmentfault.com/a/11...
セッションはデフォルトでハードディスクに保存されますが、ストレージに圧迫はありますか?そうすると、メモリサーバーが死んでしまいますね、笑
DBに落ちて+https
セッションを入れますか? memcached
与redis