2009-10-13 6 views
0

Nous avons une application ajax qui nécessite deux étapes, le premier utilisateur entre le nom d'utilisateur et le mot de passe, puis si c'est correct, une question challange est présentée. Quelle est la meilleure pratique pour gérer le processus? Je prévois de générer un identifiant de session temporaire après la première phase à utiliser dans la deuxième phase. Et puis un identifiant de session permanente est généré après que la question de challange a été répondue correctement dans la deuxième phase. Cet identifiant de session permanent sera utilisé dans les demandes suivantes. Les identifiants de session doivent-ils être explicitement passés en tant que paramètres dans les appels ajax? tous les conseils sont appréciés.Authentification Ajax 2 phases

Répondre

0

Il existe essentiellement deux méthodes pour la gestion de session: avec un paramètre supplémentaire sur chaque requête, ce qui nécessite une réécriture d'URL de tous les liens, ou avec un cookie.