Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: Изменить заголовок(и) set- cookie после получения отве та от backend'а
- To: nginx-ru@xxxxxxxxx
- Subject: Re: Изменить заголовок(и) set- cookie после получения отве та от backend'а
- From: Dmitry Goryainov <dmitry.goryainov@xxxxxxxxx>
- Date: Tue, 9 Mar 2010 15:07:49 +0300
- Dkim-signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=gamma; h=domainkey-signature:mime-version:received:in-reply-to:references :date:message-id:subject:from:to:content-type :content-transfer-encoding; bh=a0gRxeKODry2G6y6qyiWfmHxhqa44kwFyXbD7lB4WKk=; b=otiQTSePVd6cXQ6pJNnHiK1DuNk5p1gI0agh3+sezBtyp1sxOOeh9rvW6Xjl3ZYUd+ NvNyQa4g12qYBUZLIpzZg570I/C30FBg00J9vkNyYtWWvPxhtHz18B00KjlFQLWydSsv DiksazuM8Om06pT5q06ZICyANREVD8K7cOIU4=
- Domainkey-signature: a=rsa-sha1; c=nofws; d=gmail.com; s=gamma; h=mime-version:in-reply-to:references:date:message-id:subject:from:to :content-type:content-transfer-encoding; b=EbOBUcLAHc8AQ5Aenb/pmsudw1z8htjYdSfn9IknGWk//ufr3yJnkO5o4TE1thjYy0 gjFdTMd4+P0Mn4tIt76Ue3gjGRFcUUAWWhiSt50VtxH6NmaCtt9JohVI1l9IyA7yH5wR ckFL4sZKGbng+76E7pqJ/5mRgW/ZH3QortMtE=
- In-reply-to: <201003082159.42682.vugluskr@xxxxxxxxxxxxxxx>
- References: <201003082159.42682.vugluskr@xxxxxxxxxxxxxxx>
Путь в светлое будущее в том, что не надо выдавать сессионную куку
всем, кому попало. Иными словами - не надо стартовать сессию всегда
(автоматически и "по любому чиху"), если она вам не нужна.
Если сессия нужна всегда - тогда стартуйте ее всегда и НЕ боритесь с
сессионной кукой. Если сессия не нужна всегда - не стартуйте ее всегда
и, опять же НЕ боритесь с сессионной кукой.
В любом случае - не боритесь с сессионной кукой. Разберитесь когда
нужна, а когда не нужна сессия и НЕ стартуйте сессию, если она вам не
нужна.
2010/3/8 Богун Дмитрий <vugluskr@xxxxxxxxxxxxxxx>:
>
> проблема - сессионная кука, которую
> хорошо бы спрятать от лиц, которым она не предназначена.
>
> Эта кука не нужна до момента пока пользователь не авторизован, но как это
> обычно бывает выдается всякому кто пришел на странички проекта без куки.
...
> Подскажите пожалуйста путь в светлое будущее.
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://nginx.org/mailman/listinfo/nginx-ru
|