2010-06-28 8 views
1

Je suis actuellement en train de créer un logiciel de base de SGBD très basique - je voudrais cependant que l'utilisateur n'ait pas à taper ses données à chaque fois. Au lieu de cela je voudrais qu'ils cliquent sur un lien de panneau de contrôle qui les connecte directement.Un système de jeton de connexion

Ma solution jusqu'à présent a été un système de jeton par lequel il y a une table dans la base de données avec les détails de connexion pour cet utilisateur accompagné d'un tokenString - l'utilisateur va simplement à une page en passant le tokenString comme une variable de post et il les connecte.

Est-ce une bonne idée?

Merci beaucoup, J Harley

+0

Sons vraiment peu sûrs. Comment allez-vous vérifier que celui qui a cliqué sur le lien est bien l'utilisateur correct? En les faisant entrer dans leurs informations d'identification, vous obtenez l'authentification. – Oded

+0

Bonjour, merci pour votre réponse. C'est pour cela que vous vous connectez à partir d'une connexion au panneau de contrôle. - Je pourrais toujours l'avoir ainsi ils doivent confirmer un mot de passe ... –

Répondre

1

C'est pas complètement sûr, mais vous faites une facilité d'utilisation Compromis. Ainsi, si la page que vous affichez sur les liens change les jetons de connexion de chaque personne chaque fois qu'elle est chargée (et fait expirer les jetons après une courte période), vous empêchez le lien de sortir dans la nature ou de pirater quelqu'un email et obtenir un ancien lien de connexion.

Questions connexes