我正在开发一个只通过ajax拉取数据的页面: http://itprojectguide.org/projectmatrix/itprojectguideprojectmatrix.html
页面当前提取状态json数据文件。
要进行身份验证,我将添加一个初步登录(用户名/密码),我正在考虑执行以下操作以确保存在有效的登录用户:
使用加密的用户ID,登录日期,级别是否可以确保正确的安全性?我不打算使用cookies ...有更好的方法吗?
这项工作的一部分是使用仅ajax / json交互来检索每个页面的数据,而不是在服务器上呈现它。
答案 0 :(得分:3)
由于您要滚动自己的会话管理逻辑,因此需要确保以下内容:
答案 1 :(得分:1)
您可以考虑使用一次性密码:
http://en.wikipedia.org/wiki/One-time_password
此外,如果您无法通过https运行,您可能会依赖各种OpenID提供商的HTTPS,至少在初次登录时获取会话cookie。