|
Bas de page | |
---|---|
Auteur | Sujet : Ouvrir/conserver une session HTTP ? |
Publicité | Posté le 12-10-2004 à 17:59:52 |
julienv | autant pour moi, tu veux faire l'inverse, i.e te connecter par HTTP sur un server et ensuite maintenir ton identite ? Message édité par julienv le 12-10-2004 à 18:12:39 |
the real moins moins |
ce qu'on appelle "session" sur le web(et ds d'autres cas d'ailleurs) n'est en aucun cas maintenu par le client, mais par le serveur. tout ce que le client fait c'est envoyer son identifiant de session à chaque requete. le serveur fait un "mapping" entre cet id et un "objet session" dans son coin. le client passe en son id, dans le cas du web, soit par un cookie, soit par un parametre de la requete (get ou post selon les cas) --------------- Hey toi, tu veux acheter des minifigurines Lego, non ? |
julienv | en fait si la session est maintenue par une cookie, c est facile de propager la session car le cookie sera dans les header HTTP de la reponse.
|
Gonzoide Les cochons... dans l'espâââce |
|
Gonzoide Les cochons... dans l'espâââce |
|
patachou |
, et
, c'est ce qui correspond à l'id et l'objet session ? Dans ce cas là comment on s'est entre 2 requetes a la servlet que c'est toujours le même client puisqu'apparement à chaque requete on a toujours un id et un objet session ? Le serveur doit mémoriser les id des clients qui se sont deja identifiés et regarder a chaque requete si l'id est bien enregistré ? A moins que quand un client s'identifie, le serveur met un attribut à l'objet session pour dire qu'il est identifié ? J'ai peur de refaire des tests qui ne sont pas necessaire et j'aimerais bien comprendre... |
the real moins moins |
oui... c'est une bete Map<id,session> --------------- Hey toi, tu veux acheter des minifigurines Lego, non ? |
nraynaud lol |
et pouquoi ?
--------------- trainoo.com, c'est fini |
patachou |
|
Publicité | Posté le 13-10-2004 à 21:49:35 |
the real moins moins | mais tu es du coté client toi, t'as pas à "faire" quoi que ce soit si ce n'est passer ton session_id... renvoyer le cookie que le serveur t'auras envoyé quoi --------------- Hey toi, tu veux acheter des minifigurines Lego, non ? |
patachou | J'ai une question sur l'identification sur un serveur protégé par un fichier .htaccess. J'aimerais savoir comment je pourrais m'identifier pour accèder à la page.
|
benou | passer le mot de passe dans l'url est une facilité gérée par le navigateur, c'est pas la façon de passer le login mot de passe.
|
patachou | Merci pour tous les liens benou, ca va grandement m'avancer |