Hallo,
ich habe mit Perl bereits mehrere Projekte mit einem Login-Bereich realisiert, die verschiedene Techniken zur Identifikation des Users verwenden:
- SessionID über alle Seiten hindurchschleusen; Nachteil: Alle Seiten müssen dynamisch generiert werden, ID kann u.U. verloren gehen
- Cookies; Nachteil: Einige User haben Cookies ausgeschaltet
Jetzt plane ich ein Portal, bei dem ich auf die Ausgabe von dynamisch generierten Seiten zu 90% verzichten muss, so dass
die 1. genannte Methode ausscheidet, ebenso wie die 2. weil ich den User auf jeden Fall identifizieren will.
Was ist am besten dafür?
- Identifikation anhand der IP-Nummer (evtl. in Kombination mit User-Agent) mit auto-Logout nach 30 Minuten
- Verwendung einer SessionID als third-level-Domain (sessionID.domain.de)
- eine Kombination dieser beider Methoden?
Oder kennt Ihr vielleicht noch weitere Methoden?
Auf eine Abfrage ob der User Cookies zulässt um dann unterschiedliche Methoden zu verwenden will ich verzichten, weil das zu viel Aufwand in der Programmierung darstellen würde.
Vielen Dank + Viele Grüße
Michael