我想知道这是否安全,我不知道remeber 是如何工作的。如果我通过忘记注销,我仍然可以在浏览器中查看 auth_tkt cookie,所以我认为它不可能像加密 user_id 并将它们存储在 cookie 中那么简单,是吗?
编辑:
我的登录代码:
headers = remember(request,user.userId)
return HTTPFound(location="/",headers=headers)
注销代码:
headers = forget(request)
return HTTPFound(location="/login",headers=headers)