2009-10-12 4 views
1

쿠키를 사용하여 권한을 부여한 사이트가있는 경우 사용자가 다시 로그인 할 때 다시 로그인 할 필요가 없습니다. 사이트 관리자가 어떤 이유로이 사용자 계정을 취소하는 경우이를 확인하는 가장 좋은 방법은 무엇입니까? 사용자가 페이지를 방문 할 때마다 데이터베이스에 접속하여 자신의 계정이 아직 살아 있는지 확인하고 싶지 않습니다. 이 상황을 어떻게 처리해야합니까?쿠키 사용시 웹 사이트 액세스 처리 변경

+0

매번 데이터베이스에 충돌하지 않으시겠습니까? memcached 서버와 같은 것을 사용할 수 있습니까? –

+0

아마도 10 만 명의 사용자가 온라인 상태 일 수있는 시스템에 대해 매번 db를 치면 db 서버에 부담이 가지게됩니까? – Gazeth

답변

0

몇 가지 옵션이 있습니다. 의 쿠키 만료 시간을으로 설정하면 새로 인증을 빨리 받아야합니다.

또 다른 대안으로는 중요한 조치로 데이터베이스에 대해 인증을 받도록을 요구합니다. 따라서 취소 된 사용자가 수행 할 수없는 우선 순위가 높은 항목과 중복 될 가능성이있는보다 많은 권한있는 작업에 대해서만 데이터베이스를 사용하게됩니다.