基本的に、私が望んでいるのは、技術的に推測できるログインCookieの代わりに使用することです(これに対抗する方法はありますが、脅威を完全に排除しないのはなぜですか)。
私が考えているのは、ユーザーがCookieを使用せずに、/ login / email@example.com/myPasswordなどのURLをたどることによって自動ログインできるようにする、公共のコンピューターでの使用禁止の警告が大きいシステムです。
私が聞きたいのは、そのようなシステムをわざわざ作成する必要があるのか、それともさらにセキュリティ上の欠陥を作るのかということです。一方では、たとえばIPまたはユーザーエージェントが一致しない場合、Cookieベースのパスワードを再度要求するだけで済みます。他方では、Cookie名を保存する必要がないため、DBスペースを大幅に節約できます。。