Ver Mensaje Individual
  #8 (permalink)  
Antiguo 04/02/2015, 14:20
50l3r
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Seguridad con PHP & NodeJS con Memcached

Cita:
Iniciado por utan Ver Mensaje
Estuve leyendo el Link que posteastes , si no estas usando express/connect es bastante similar a la forma como tengo planteado mi sitio, pero yo no uso Mencache pero me imagino que es mas plausible usarlo yo no lo hice..

Lo que hice es que a mi sistema PHP de identificación y en la base de datos agregue un token aleatorio de el login , y este Token aleatorio lo coloque en una Cookie...

La Cookie la definini como normalmente se ase ya sea como que fuera de session php que se destruya al serrar el browser o que siga viva mientras el usuario no se identifique en otro browser y que actualice el token aleatorio dejando inservible el antiguo..

Este behavior es similar al de PHP el cual una cookie de PHP es colocada en tu browser y carga las session PHP al ser cargada de nuevo...

De esta forma si el usuario refresca su Browser como tiene el token de el login que izo (ojo) es aleatorio al asar cada vez que se identifique este aunque cambie de socket.id , el método server:use() de socket.io socket.io#serveruse detectas esta Cookie con el Token aleatorio creado y creas todas las propiedades que este objeto deba tener. ..

Claro esta puedes llamar a esto redundant porque tendrías que hacer el proceso una y otra vez, si usas Express/Connect eliminas esta redundancia .
Si veo que tengo problemas de sincronización con memcache lo haré así