0

我注意到,即使用户没有登录到需要身份验证的服务,许多网站也会发送带有表单帖子的随机令牌。我了解当您拥有经过身份验证的会话时使用令牌,但是在未经身份验证的情况下发送令牌有什么意义?

在用户未登录时创建会话并将令牌与其配对是常见的做法吗?

谢谢,

4

1 回答 1

1

是的,跟踪访问者的去向、存储搜索结果或购物车信息是很常见的。会话不仅可以用于身份验证,还可以用于更多用途。

于 2009-11-04T00:32:22.827 回答