Estoy haciendo mi propio sistema de autenticación de inicio de sesión, y quiero hacer un sistema robusto. Quiero decidir qué dirección debo tomar para mantener al usuario conectado. He hecho una pregunta para cada forma y también cuáles son los pros / contras.
Cookie
- ¿Qué tan seguro es almacenar un objeto "Usuario", con muchas propiedades (incluido el pase cifrado) en una cadena base64?
Desventaja : debe estar encriptada para que el usuario no pueda manipular fácilmente los datos. Ventaja : se puede configurar por períodos de tiempo más largos y puede persistir durante las sesiones .
Variable de sesión
- ¿Qué tan seguro es almacenar datos confidenciales de texto sin formato?
Desventaja : solo dura la sesión del servidor.
Ventajas : la cookie se encripta automáticamente y es más fácil de codificar que las cookies.
¿Cuáles son otras ventajas y desventajas?