Новое в аутентификации
Я новичок в программировании, и я делаю систему аутентификации входа / прохода для проекта в Code Igniter. Я могу просто защитить страницы, установив сеанс, а затем предоставив доступ на основе того, установлен сеанс или нет... Прежде чем перейти к нему... Я вижу много библиотек аутентификации вокруг... таких как танковая аутентификация, ионная аутентификация и так далее.
Мой вопрос: зачем кому-то использовать библиотеки Auth? Если мое приложение простое, что означает, что будет только один тип пользователей с такими же правами доступа, мне все еще нужна ли Auth lib, как Ion Auth?
1 ответ
Существующие библиотеки Auth обычно проверяются пользователями, и их ошибки и недостатки безопасности часто исправляются, и код поддерживается.
Его собственная реализация, несмотря на ее простоту, всегда является проверкой того, что вы знаете и что вы можете сделать для обеспечения безопасности.
Есть хорошие библиотеки CI Auth, но если вы идете к своей собственной, обязательно сделайте ее максимально безопасной, предполагая, что каждый пользовательский ввод является вредоносным... а также, продолжайте и посмотрите на эту статью