스테이트리스 웹 응용 프로그램의 세션 관리 메커니즘이 얼마나 정확하게 작동하는지 이해하려고합니다. 현재 내가 플레이 프레임 워크를 사용하고 있지만 비 저장 웹의 모든이가 플레이 프레임 워크의 문서에서입니다서버가 클라이언트의 세션 쿠키를 서버에 저장하지 않고 인식하는 방법
을 프레임 워크에 대한 메커니즘이 동일해야한다고 생각 : (link)
는 것을 이해하는 것이 중요 세션 플래시의 데이터가 쿠키 메커니즘을 사용하여 서버에 저장되지 않지만 각각의 후속 HTTP 요청에 추가
및
,536,물론 쿠키 값은 비밀 키로 서명되므로 클라이언트가 쿠키 데이터를 수정할 수 없거나 무효화됩니다.
이제 내 질문은 서버가 세션 ID에 대해 아무 것도 저장하지 않으면 어떻게 클라이언트에서 오는 세션을 인증합니까?!
많은 검색을했는데 서버 측 세션 관리가 실제로 어떻게 작동하는지 알 수 없었습니다.
확인 - 비밀 키는 실제로'application.conf'의'application.secret'에 의해 정의됩니다. –