私は現在、集中型のページオーセンティケーターをどのように実現できるか疑問に思っています。誰かが私のためにきちんとしたアルゴリズムを提案できますか? 私が達成しようとしているのは、保護したい各ページにセッション チェック コードを書かずに、バックエンド管理者ページのセッションを保護することです。私は現在、次のようなことをしています:
ログインページ -> 資格情報が正しい場合: セッションを設定 -> セッションなしで保護されたページを表示する場合: 拒否する場合: 許可する
これに関するベストプラクティス(またはより良い方法)はありますか?