ユーザーがメールアドレスを使用してログインできる公開ウェブサイトがあります。ユーザーがログインした後、cookies
そのドメインに一意に生成されたを入力しsession id
、emailAddress、Nameなどのユーザーの詳細を入力します。これに基づいて、getUserProfileなどのサーバーへの他の呼び出しが行われます。
ただし、問題は、すべてのユーザーが自分のhostsファイルに変更を加えて、自分のドメインを簡単Servlet
に作成cookies
できることです。それに応じて、にランダムなsession id
ユーザーの詳細を設定するcookies
と、自動的にログインできます。
クライアント側では、適切なものが正しいことをどのように維持しsession id
ますか。session id
のようなキャッシュフレームワークでバックエンドのsを維持するとmemcache
、Webサイトでヒットするたびに、すべてのページがサーバーにヒットします。これは、私が望んでいることではありません。
cookies
この問題を回避し、hostsファイルに変更を加えた後、詐欺ユーザーがmyを設定できないようにする方法は何ですか。