Ver Mensaje Individual
  #7 (permalink)  
Antiguo 03/02/2015, 17:25
Avatar de utan
utan
 
Fecha de Ingreso: agosto-2012
Mensajes: 126
Antigüedad: 11 años, 8 meses
Puntos: 17
Respuesta: Seguridad con PHP & NodeJS con Memcached

Estuve leyendo el Link que posteastes , si no estas usando express/connect es bastante similar a la forma como tengo planteado mi sitio, pero yo no uso Mencache pero me imagino que es mas plausible usarlo yo no lo hice..

Lo que hice es que a mi sistema PHP de identificación y en la base de datos agregue un token aleatorio de el login , y este Token aleatorio lo coloque en una Cookie...

La Cookie la definini como normalmente se ase ya sea como que fuera de session php que se destruya al serrar el browser o que siga viva mientras el usuario no se identifique en otro browser y que actualice el token aleatorio dejando inservible el antiguo..

Este behavior es similar al de PHP el cual una cookie de PHP es colocada en tu browser y carga las session PHP al ser cargada de nuevo...

De esta forma si el usuario refresca su Browser como tiene el token de el login que izo (ojo) es aleatorio al asar cada vez que se identifique este aunque cambie de socket.id , el método server:use() de socket.io socket.io#serveruse detectas esta Cookie con el Token aleatorio creado y creas todas las propiedades que este objeto deba tener. ..

Claro esta puedes llamar a esto redundant porque tendrías que hacer el proceso una y otra vez, si usas Express/Connect eliminas esta redundancia .
__________________
Mis conocimientos son limitado, pero si te puedo ayudar lo are gustoso mi chat particular, visitalo gracias http://rendezvouschat.com