我试图弄清楚 IPB 论坛的运作方式。
如果我勾选记住我,那么即使我关闭浏览器并重新打开它,我也会保持登录状态。
我正在尝试测试这是如何实现的,因为服务器设置的唯一 cookie 在会话结束时过期,即当我关闭浏览器时。那么服务器如何在不使用cookies的情况下恢复会话呢?
编辑:会话 id cookie 设置为在会话结束时过期,我将浏览器设置为在会话结束时删除 cookie。
这意味着当我关闭浏览器(会话结束)时,应该删除 cookie。
在我的浏览器关闭期间,如果我在不同的浏览器中打开同一个站点,是否应该恢复会话?然而,这不会发生。
相反,如果我打开原来的浏览器,会话会继续。
唯一的其他 cookie 集是一个名为 pass_hash 的 cookie,它在创建后立即过期,并且在每次加载页面时由服务器发送。所以它不会被用于身份验证。