سلام خدمت همه عزیزان
استاد احتراما در صورتی که ادمین در پنل ادمین یک کاربر را حذف یا غیرفعال کند یا پسوردش رو عوض کنه، آن کاربر تا یک هفته بنا به سیاست کوکی ای که تنظیم کرده ایم هم چنان میتواند به پنل کاربری و یا خدمات سایت به عنوان یک کاربر همچنان لاگین ، دسترسی داشته باشه.
یه نمونه ی دیگه هم این که اگه کاربر خودش پسوردش رو عوض کنه باز هم باید لاگ اوت بشه و وقتی که این اتفاق میافته این لاگ اوت فقط تو مرورگر کنونی خودش اتفاق میافته و تو دستگاه های دیگه کاربر یا مرورگرهای دیگه که از قبل لاگین بوده، کاربر همچنان با یک کوکی مرده میتونه لاگین باقی بمونه.
از طرفی هم نمیشه که با هر درخواست کاربر وضیعت کاربر را در از دیتابیس بگیریم.
آیا اگر به ازای هر درخواست کاربر وضعیتش رو از دیتابیس بگیریم به سیستم فشار نمیاد؟(با توجه به نوع همین پروژه و میزان کاربرانی که واردش میشن)
شما چه راهکاری برای حل این مشکل ارائه میدهید.
آیا خیلی نیاز هست که این مسئله را جدی بگیریم. (با توجه به نوع همین پروژه و میزان کاربرانی که واردش میشن)
با تشکر
سلام
مسئله مهمی هست ، حتما در دوره بررسی میکنیم