<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Login - remember me Funktion</title>
    <link>http://forum.geizhals.at/feed.jsp?id=873052</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Login - remember me Funktion</title>
      <link>http://forum.geizhals.at/t873052,7572439.html#7572439</link>
      <description>Danke, dann werd ich in die Richtung gehen&lt;br/&gt;</description>
      <pubDate>Sat, 02 Jan 2016 19:01:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t873052,7572439.html#7572439</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2016-01-02T19:01:34Z</dc:date>
    </item>
    <item>
      <title>Re: Login - remember me Funktion</title>
      <link>http://forum.geizhals.at/t873052,7569891.html#7569891</link>
      <description>So ein cookie ist üblich - oder auch local storage wenn du eh JS voraussetzt.&lt;br&gt;&lt;br&gt;Eine Spur sicherer ist nur ein session-cookie von deiner Website und Speicherung des token in der session des Users.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 25 Dec 2015 22:28:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t873052,7569891.html#7569891</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2015-12-25T22:28:51Z</dc:date>
    </item>
    <item>
      <title>Re: Login - remember me Funktion</title>
      <link>http://forum.geizhals.at/t873052,7569892.html#7569892</link>
      <description>So ein cookie ist üblich - oder auch local storage wenn du eh JS voraussetzt.&lt;br&gt;&lt;br&gt;Eine Spur sicherer ist nur ein session-cookie von deiner Website und Speicherung des token in der session des Users.&lt;br&gt;&lt;br&gt;(diverse OpenID-guides müssten eh darauf eingehen)&lt;br/&gt;</description>
      <pubDate>Fri, 25 Dec 2015 22:28:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t873052,7569892.html#7569892</guid>
      <dc:creator>Lazy Jones</dc:creator>
      <dc:date>2015-12-25T22:28:51Z</dc:date>
    </item>
    <item>
      <title>Login - remember me Funktion</title>
      <link>http://forum.geizhals.at/t873052,7565391.html#7565391</link>
      <description>Guten Morgen,&lt;br&gt;&lt;br&gt;bei meinem kleinen Hobbyprojekt brauch ich für ein paar Sachen eine Login Funktion.&lt;br&gt;&lt;br&gt;Der Login selber ist kein Problem, das funktioniert technisch schon. Das Ganze läuft über die OpenID Authentifizierung des Publishers. Da frag ich um den Authentifizierungslink an, folge dem, der User loggt sich bei denen ein, und ich bekomm einen Token zurück der im Prinzip das ist, was ich brauch.&lt;br&gt;&lt;br&gt;So, jetzt meine Frage:&lt;br&gt;Wie lös ich das am Saubersten, dass ein User eingelogt bleibt wenn er meine Seite wieder besucht? Ich könnt mir zB. seinen Username und den Token in einem Cookie speichern, und bei einem neuen Besuch verifizieren ob der Token eh noch gilt (da gibts eine API Funktion dafür). Oder macht man sowas anders? Hab da keinerlei Erfahrung.&lt;br&gt;&lt;br&gt;Mit der username / token Konfiguration kann man keinerlei Unfug treiben, außer auf meiner Seite dann ein paar persönliche presets verstellen (falls wer Sicherheitsbedenken hat).&lt;br&gt;&lt;br&gt;Das ist ein Beispiel, was ich von der Authorisierungsfunktion zurückbekomm:&lt;br&gt;status: ok&lt;br&gt;access_token: 68ed5afa5abbb4439289b4f5705e749ef5d05e0d&lt;br&gt;nickname: testuser&lt;br&gt;account_id: 502435724&lt;br&gt;expires_at: 1451293459&lt;br&gt;&lt;br&gt;Bis zum "expires_at" Zeitpunkt kann ich den Token verwenden um gewisse Anfragen bei deren API durchzuführen, bzw. innerhalb dieser Zeit kann ich unter Verwendung des alten Token einen neuen anfragen.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 14 Dec 2015 09:20:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t873052,7565391.html#7565391</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2015-12-14T09:20:17Z</dc:date>
    </item>
    <item>
      <title>Login - remember me Funktion</title>
      <link>http://forum.geizhals.at/t873052,7565394.html#7565394</link>
      <description>Guten Morgen,&lt;br&gt;&lt;br&gt;bei meinem kleinen Hobbyprojekt brauch ich für ein paar Sachen eine Login Funktion.&lt;br&gt;&lt;br&gt;Der Login selber ist kein Problem, das funktioniert technisch schon. Das Ganze läuft über die OpenID Authentifizierung des Publishers. Da frag ich um den Authentifizierungslink an, folge dem, der User loggt sich bei denen ein, und ich bekomm einen Token zurück der im Prinzip das ist, was ich brauch.&lt;br&gt;&lt;br&gt;So, jetzt meine Frage:&lt;br&gt;Wie lös ich das am Saubersten, dass ein User eingelogt bleibt wenn er meine Seite wieder besucht? Ich könnt mir zB. seinen Username und den Token in einem Cookie speichern, und bei einem neuen Besuch verifizieren ob der Token eh noch gilt (da gibts eine API Funktion dafür), und dann in Session variablen schreiben, damit ich sie in der Sitzung verwend. Oder macht man sowas anders? Hab da keinerlei Erfahrung.&lt;br&gt;&lt;br&gt;Mit der username / token Konfiguration kann man keinerlei Unfug treiben, außer auf meiner Seite dann ein paar persönliche presets verstellen (falls wer Sicherheitsbedenken hat).&lt;br&gt;&lt;br&gt;Das ist ein Beispiel, was ich von der Authorisierungsfunktion zurückbekomm:&lt;br&gt;status: ok&lt;br&gt;access_token: 68ed5afa5abbb4439289b4f5705e749ef5d05e0d&lt;br&gt;nickname: testuser&lt;br&gt;account_id: 502435724&lt;br&gt;expires_at: 1451293459&lt;br&gt;&lt;br&gt;Bis zum "expires_at" Zeitpunkt kann ich den Token verwenden um gewisse Anfragen bei deren &lt;br&gt;API durchzuführen, bzw. innerhalb dieser Zeit kann ich unter Verwendung des alten Token einen neuen anfragen.&lt;br&gt;&lt;br&gt;&lt;br&gt;Edit:&lt;br&gt;Vergessen dazuzusagen, geht um eine Website mit php/JS frontend und mysql backend&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 14 Dec 2015 09:20:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t873052,7565394.html#7565394</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2015-12-14T09:20:17Z</dc:date>
    </item>
    <item>
      <title>Login - remember me Funktion</title>
      <link>http://forum.geizhals.at/t873052,7565393.html#7565393</link>
      <description>Guten Morgen,&lt;br&gt;&lt;br&gt;bei meinem kleinen Hobbyprojekt brauch ich für ein paar Sachen eine Login Funktion.&lt;br&gt;&lt;br&gt;Der Login selber ist kein Problem, das funktioniert technisch schon. Das Ganze läuft über die OpenID Authentifizierung des Publishers. Da frag ich um den Authentifizierungslink an, folge dem, der User loggt sich bei denen ein, und ich bekomm einen Token zurück der im Prinzip das ist, was ich brauch.&lt;br&gt;&lt;br&gt;So, jetzt meine Frage:&lt;br&gt;Wie lös ich das am Saubersten, dass ein User eingelogt bleibt wenn er meine Seite wieder besucht? Ich könnt mir zB. seinen Username und den Token in einem Cookie speichern, und bei einem neuen Besuch verifizieren ob der Token eh noch gilt (da gibts eine API Funktion dafür). Oder macht man sowas anders? Hab da keinerlei Erfahrung.&lt;br&gt;&lt;br&gt;Mit der username / token Konfiguration kann man keinerlei Unfug treiben, außer auf meiner Seite dann ein paar persönliche presets verstellen (falls wer Sicherheitsbedenken hat).&lt;br&gt;&lt;br&gt;Das ist ein Beispiel, was ich von der Authorisierungsfunktion zurückbekomm:&lt;br&gt;status: ok&lt;br&gt;access_token: 68ed5afa5abbb4439289b4f5705e749ef5d05e0d&lt;br&gt;nickname: testuser&lt;br&gt;account_id: 502435724&lt;br&gt;expires_at: 1451293459&lt;br&gt;&lt;br&gt;Bis zum "expires_at" Zeitpunkt kann ich den Token verwenden um gewisse Anfragen bei deren &lt;br&gt;API durchzuführen, bzw. innerhalb dieser Zeit kann ich unter Verwendung des alten Token einen neuen anfragen.&lt;br&gt;&lt;br&gt;&lt;br&gt;Edit:&lt;br&gt;Vergessen dazuzusagen, geht um eine Website mit php/JS frontend und mysql backend&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 14 Dec 2015 09:20:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t873052,7565393.html#7565393</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2015-12-14T09:20:17Z</dc:date>
    </item>
  </channel>
</rss>
