Новое в аутентификации

Я новичок в программировании, и я делаю систему аутентификации входа / прохода для проекта в Code Igniter. Я могу просто защитить страницы, установив сеанс, а затем предоставив доступ на основе того, установлен сеанс или нет... Прежде чем перейти к нему... Я вижу много библиотек аутентификации вокруг... таких как танковая аутентификация, ионная аутентификация и так далее.

Мой вопрос: зачем кому-то использовать библиотеки Auth? Если мое приложение простое, что означает, что будет только один тип пользователей с такими же правами доступа, мне все еще нужна ли Auth lib, как Ion Auth?

1 ответ

Решение

Существующие библиотеки Auth обычно проверяются пользователями, и их ошибки и недостатки безопасности часто исправляются, и код поддерживается.

Его собственная реализация, несмотря на ее простоту, всегда является проверкой того, что вы знаете и что вы можете сделать для обеспечения безопасности.

Есть хорошие библиотеки CI Auth, но если вы идете к своей собственной, обязательно сделайте ее максимально безопасной, предполагая, что каждый пользовательский ввод является вредоносным... а также, продолжайте и посмотрите на эту статью

Другие вопросы по тегам