อัปเดตล่าสุด March 7, 2024
Session Authentication คือ รูปแบบในการรักษาความปลอดภัยที่นิยมใช้บนเว็บไซต์และแอปพลิเคชันต่าง ๆ โดย Session Authentication จะอาศัยเซสชัน (Session) ซึ่งเป็นช่วงเวลาการทำงานของผู้ใช้บนระบบ โดยระบบจะออก Session ID ให้กับผู้ใช้ที่ผ่านการยืนยันตัวตนสำเร็จ และจะเก็บ Session ID ไว้บนฝั่งเซิร์ฟเวอร์
Session Authen (Image source: blogs.halodoc.io)
1. ผู้ใช้กรอกข้อมูลเข้าสู่ระบบด้วย Username และ Password
2. ระบบตรวจสอบข้อมูล
3. ระบบบันทึก Session ID
4. ผู้ใช้ใช้งานบนระบบ
5. เซิร์ฟเวอร์ตรวจสอบ Session ID