【发布时间】:2010-11-23 14:11:15
【问题描述】:
我有一个想要与 Joomla 登录系统集成的 GWT 应用程序。每次向服务器发送 AJAX 请求时,应用程序都应检查用户是否已通过身份验证(用户名和密码通过)
关于如何实现这一点的任何想法?
我有这些想法,但由于上述原因不喜欢它们:
- 向用户询问用户名和密码(再次...),然后将其保存在 cookie 中。 (安全是一个问题,我必须在他们登录主 joomla 系统后向他们询问用户名和密码。
- 将用户名和密码保存在 PHP 会话变量中。 (这可能有效,但如果 sesson 超时会发生什么情况,用户可能需要一些时间来配置 GWT 数据结构,因此发生这样的错误并不是一件好事)。
有人有更好的想法吗?
【问题讨论】: