2013-06-27 33 views

回答

0

基本上,這些可能是一些基本準則:

  • 做一個正常的(表格)登錄
  • 你的正常(表實現相同常一個基於令牌的認證和授權機制)登錄
  • 在每次唯一登錄時發出令牌,讓令牌在10-15分鐘內過期(或其他)
  • 不要擔心dif不同的設備 - 所有單獨的登錄將有單獨的PHPSession ID。但也管理設備 - 一個唯一的登錄==一個令牌。所以不同的登錄==不同的記號。值得一提的是,這可能不是某些設備的確切情況,特別是如果您沒有正確處理會話(或cookie)。蘋果設備有這個問題,但你應該做你自己的研究。

這可能是基礎。擴展並重新評估這種方法。還要記住身份驗證和授權之間的區別 - 這是very well formulated here。 您也可以實施OAuth作爲認證系統的基礎。