2016-09-16 98 views
1

問題是安靜的簡單,但我問我這個問題時,登錄我的網站後,我看到在我的Web瀏覽器的cookie信息,我只看到了PHPSESSID餅乾...登錄會話cookie存儲在Symfony中?

那麼,Symfony的存儲登錄cookie和何處我看到了 ?

回答

1

身份驗證令牌(通常)存儲在會話中。會話ID通過PHPSESSID cookie進行通信,並從服務器上的會話數據中讀取任何身份驗證令牌。

在客戶端(瀏覽器)上存儲額外的身份驗證數據不是必需的,也不是一個好主意,因爲您會將這些數據公開給用戶,並且很容易被操縱。

+0

但我在哪裏刪除PHPSESSID cookie我仍然連接 – DOZ

+1

使用常規的基於表單的身份驗證?如果你刪除了cookie並且拒絕了這個請求,這是非常不可能的。 – Gerry

+0

是的,你是對的,我測試得差:) – DOZ

相關問題