Всем привет.
Код приводить не буду - вопрос на безопасность
.
Стоит ли делать вот так:
- При авторизации пользователя клиент(js) обращается к серверу по ajax(fetch)
- Сервер(php) вместо setCookie отправляет хэшированные временные логин и пароль с помощью echo
- Клиент их принимает и записывает с помощью document.cookie
Мне так удобнее с точки зрения организации кода.
Приемлемый ли это вариант с точки зрения безопасности?
Спасибо!
Разницы устанавливать куки силами php setcookie или отправлять с помощью echo с точки зрения безопасности нет.
Сборка персонального компьютера от Artline: умный выбор для современных пользователей