Usamos cookies para medir audiência e melhorar sua experiência. Você pode aceitar ou recusar a qualquer momento. Veja sobre o iMasters.
Pessoal, estou precisando desenvolver um sistema de login muito seguro, com a opção de permanecer logado. Então pensei nas seguintes possibilidades: Usar o Cookie para armazenar uma chave única, usar o Session para armazenar os dados enquanto o usuário permanece no site, e usar uma tabela no MySQL do tipo MEMORY para relacionar a chave única do cookie com o ID do usuário.
Acham que esse conjunto pode ser bom e seguro? O mais adequado seria a table do tipo MEMORY mesmo né, pois na questão do desempenho seria ela. Ou recomendam InnoDB por exemplo?
Ahh e outra, pretendo usar um sistema de Token, para mudar as chaves únicas de acordo com X tempo que o usuário estiver no site. Por exemplo, a cada 20 minutos no site, a chave única do usuário muda, aumentando a segurança.
O que vocês acham?
OBS: Pretendo usar 3 algorítimos de criptografia, MD5, SHA2 e RipeMD-160
Carregando comentários...