CodeIgniterアプリケーションに登録ページを作成しました。すべてが正常に機能し、パスワードハッシュにPHPassライブラリを使用しています。
今、私はシステムのログイン部分を書きたいと思っていて、CodeIgniterでこれをどのように正確に行うのか疑問に思っていました。私はそれを行う正しい(そしてベストプラクティス)方法についてほとんど混乱しています。ユーザーのログイン資格情報を受け入れ、それらが正しいかどうかを判断し、正しい場合は、そのユーザーのセッションを設定しますか?彼らはクッキーが必要ですか?そのCookieは暗号化する必要がありますか?データベース内のユーザーを追跡し(CodeIgniterがこれを実行できます)、IPアドレスの変更またはホスト名の変更を監視する必要がありますか?