bots
NewDay.Name
 

 

Справка

 

Пользовательское соглашение
Заметки
bb коды
Структура хранения текстовых данных
-> Система авторизации
Блоги
Поиск
Подтверждение страницы
Модуль вопросов

 

После ввода логина и пароля авторизация производится по значениям cookies userid и pass, где pass - идентификатор сессии, состоящий из 50 символов a-z0-9
Данный идентификатор сессии так же используется для защиты от CSRF (Сross Site Request Forgery).

Каждая сессия привязывается к ip. Если был установлен флажок "Зайти на 15 минут", то сессия будет длиться 15 минут с момента ввода логина и пароля. Продлеваться сессия не будет и по истечении данного времени идентификатор сессии станет недействительным, то есть будет произведен автоматический выход из аккаунта.

 

Если данный флажок был установлен, то сессия будет продлеваться, при этом значение идентификатора сессии будет обновлено при запросе, если данный идентификатор был установлен более чем 30 дней накзад. Если у вас не обновлялся идентификатор сессии более чем 365 дней, он по-любому считается устаревшим, то есть не принимается для продления сессии.

 

Если при действующей сессии вы еще раз отправите логин и пароль (например, попробуете зайти с другого браузера) вам будет присвоен том же идентификатор сессии (у которого останется прежнее время действия), то есть фактически вам будет передана та же самая сессии. Естественно это при условии что у вас тот айпи адрес, что был на момент создания предыдущей сессии. Но следует понимать, что в одном браузере фактически идентификатор сессии будет обновлен по истечении его срока, а в другом останется прежний, поэтому там будет автоматически произведен logout при запросе следующей страницы.

 

Передача логина и пароля автоматически осуществляется по защищенному протоколу https.

 

Если с данного айпи адреса будет отправлен неправильный логин и/или пароль, то далее примерно в течении суток для принятия запроса входа в аккаунт с этого айпи необходимо будет ввести символы с проверочного изображения.



© NewDay.Name
Служба поддержки: hpcteam1@gmail.com
О проекте | Справка | Реклама