@Vadim1899

Безопасна ли такая авторизация php?

Всем привет!
Подключаю авторизацию vk для самописного сайта на php.
Суть следующая: генерируется ссылка авторизации вк, пользователь переходит по ней, если все ок, то возвращает данные о пользователе сайту.
Вторым шагом является создание сессии на основе id пользователя вконтакте, что то типо:
$_SESSION['user'] = $userInfo['uid'];
Безопасен ли такой способ сессии?
Камнями не кидайтесь, если что, только недавно начал разбираться
  • Вопрос задан
  • 290 просмотров
Решения вопроса 1
Exploding
@Exploding
wtf?
Да.
А вот как потом $_SESSION['user'] вы будете использовать - может и не "да"...
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
Wolfnsex
@Wolfnsex Куратор тега PHP
Если не хочешь быть первым - не вставай в очередь!
Безопасен ли такой способ сессии?
Сами сессии в PHP довольно безопасны. Авторизация через ВК (механизм OAuth2) - тоже. Или Вы о чем-то ещё спрашиваете?

P.S. Обычно, никто не хранит данные пользователя в сессии, т.к. это будет порядком подзасирать сервер, особенно если данных много. Храните их в БД или например каком-нибудь там Redis'е или Memcached'е или в другом кэширующем хранилище (как вариант, если БД чем-то не устраивает).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
YCLIENTS Москва
от 200 000 до 350 000 ₽
Ведисофт Екатеринбург
от 25 000 ₽
ИТЦ Аусферр Магнитогорск
от 100 000 до 160 000 ₽
26 апр. 2024, в 09:18
500 руб./в час
26 апр. 2024, в 06:46
1500 руб./в час
26 апр. 2024, в 05:31
1000 руб./за проект