Chcialem spytac o czat i sesje uzytkownika. Zanim uzytkownik wysle wiadomosc do kogos poprzez serwer czatu musi sie zalogowac. Wtedy wyshlamy login haslo i serwer powiedzmy stworzy sesje usera. I teraz jak to powinno wygladac
- User dostaje numer sesji po zalogowaniu i za kazdym razem gdy cos wysyla do servera to ma zalaczC numer sesji
Czy
- Identyfikator sesji jest zapisany w bazie i nie wysylam do usera ale jak user o danym id wysle wiadomosc to serwer sprawdzi czy sesja jest aktywna i pozwoli pisac. A jesli na ping program klient nie odpowie to kasujemy sesje. Tylko jesli tak by bylo to kazdy by mogl wysylac wiadomos bez znajomosci klucza sesji i teoretycznie by serwer na to zezwolil.
Jak to powinno wygladac ?