1
5
这个
最终,会话由HTTP cookie跟踪,因此如果您愿意,您当然可以将auth请求状态完全存储在cookie中,以便它在Web场环境中工作。另一种方法是不要求客户机(或服务器)通过直接在OP端点URL上处理所有内容(包括身份验证)来跟踪状态,或者使用包含您需要跟踪的所有状态信息的查询字符串从OP端点URL重定向用户。但是,要注意后一种方法,因为您将向用户公开状态数据,以查看并可能篡改。
简而言之,您可以选择或不选择将用户会话存储在SQL存储区中。那就好了。我认为你遇到的问题(我们通过电子邮件讨论的)是你需要实现你自己的
|