我是 ColdFusion 的新手,我刚刚阅读了这个帖子,说有很多理由不使用 cflogin
我应该使用什么来代替 CFlogin?
谢谢
大多数开发人员推出自己的登录实现。它通常针对数据库中的加盐和散列记录启动用户名/密码检查。如果提供的凭据经过身份验证,则将用户对象(CFC 或结构)放入会话范围或构建并存储在具有到期日期/时间戳的数据库中,然后在每次请求时检索。用户对象将包含比 cflogin 提供的简单“角色”列表更多的信息。它可能包含多层安全(授权)信息,以及常用的值,如名字、姓氏和电子邮件地址。
cflogin 在引用的线程中没有讨论的一个优点是 cflogin 还可以与 ColdFusion 10 中的新 Web 套接字功能一起使用。但是,大多数时候,cflogin 非常有限,不能满足更复杂的应用程序的需求.