私は、安全なパスワードジェネレータおよびユーザー名ストレージシステムであるPassPadの開発者の1人です。まだ作業中ですが、安全なログイン/ログアウトシステムを実装するための最良の方法についていくつか質問があります。
現在、私たちが計画しているのは、ログインシステムにユーザー名とセッションキーを含むCookieを保存させることです。これが、認証として機能するすべてです。サーバーは、2つが一致することを確認します。ログイン/ログアウトすると、新しいキーが作成されます。
これはセキュリティ関連のウェブアプリであり、ユーザーを不快にさせる可能性のある情報を実際に保存することはありませんが、セキュリティ指向であるため、少なくともユーザーのように安全に見える必要があります。に満足。
PHPでログイン/アウトシステムを実装するためのより良い方法はありますか?コーディング時間やサーバーリソースをあまり必要としないことが望ましいです。ブルートフォース保護など、他に実装する必要があるものはありますか?どうすればいいですか?