ウェブページやモバイルアプリから
PHPで構成されたサーバーに接続するようなサービスを考えています。
そこで認証処理を入れたいのですが、
PHPとMySQLをによるアクセストークンを使った認証を考えています。
ログインの際にトークンを生成し、クライアントサイドで持つようにする。
そして次回以降表示した時はuser_idとトークンが、
クライアントサイドとサーバー側で合致していればログイン状態とする、
という仕様にしようと思っています。
この仕組みでセキュリティは問題ありますでしょうか。
端末固有IDとトークンをそれぞれ認証に用いることによって、
複数端末からのログインを可能にしたり、
トークンがほかの人に知られてしまった場合でもアクセス出来ないため、
安全性が増すのではと考えていますが、
このような方法は一般的なのでしょうか
まだまだ初心者ですが、ご意見いただけると幸いです。

回答2件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2016/06/13 03:52
2016/06/13 03:59
2016/06/13 16:17