質問編集履歴

2

修正依頼への対応

2022/06/30 03:49

投稿

murabito
murabito

スコア108

test CHANGED
File without changes
test CHANGED
@@ -14,3 +14,8 @@
14
14
 
15
15
  1. 認証とセッション(管理)の違い、もしくは関係性についてご教示頂きたいですm(_ _)m
16
16
  2. 文章が斜体で装飾されている部分の自分の認識が合っているのか、間違っているのか、間違っている場合、正しい認識はどういうものなのかをご教示頂きたいですm(_ _)m
17
+
18
+ # 修正依頼への対応
19
+ > 質問者さんの言う「セッション管理」の定義を明確にしていただけませんか?
20
+
21
+ 自分の定義が正しいかどうか分からないのですが、自分のイメージでは「セッション管理」とは、「ある一定期間中に発生する同一人物からのリクエストを、バックエンド側が同じユーザーからのリクエストであると判別し続ける仕組み」なのかなと思っています。その仕組を利用してショッピングサイトではカートの中身を保持したり、アクセス解析では同一ユーザーの行動ログをレポートにまとめたりできると思いますが、特に今回の質問の文脈では、この最低限の定義でひとまず十分かなと自分は思いました。

1

補足

2022/06/30 02:55

投稿

murabito
murabito

スコア108

test CHANGED
File without changes
test CHANGED
@@ -1,4 +1,4 @@
1
- JWTについて調べている過程でJWTは認証に使っても良いがセッション管理に使うには注意や考慮すべきことが多く推薦されないと複数の記事で説明がされていました。
1
+ JWTについて調べている過程でJWTは認証に使っても良いがセッション管理に使うには注意や考慮すべきことが多く推薦されないと複数の記事で説明がされていました。(ただし、それらの記事では認証とセッション(管理)の違いについての説明はなし)
2
2
 
3
3
  自分は認証とセッション管理をほぼ同義と今まで認識していたので、これら2つの関係がよくわからなくなってしまいました。
4
4