Kimlik doğrulama veya yönetimden onay bekliyor.
2 method biliyorum. Belki daha pratiği ve güveniliri vardır ben bilgimi paylaşayım.
1.si ip kaydetmek. Giriş yapar yapmaz veritabanına ipsini yazarsın o ip girdiğinde otomatik giriş yapmış gibi olur. Bunun riski büyüktür, sahte ip işleme sokulabilir.
2.si çerez kaydı. Çerezlere verileri kaydedersin. Bir sonraki girişinde çerezleri okutursun eğer tutarlı bilgi varsa giriş yapmış olur. Bunun da riski var. Çerezler değiştirilebilir. Şifreleyerek kaydetmek lazım. Algoritma çözülebilirliği kolay olmaması için sağlam bir algoritma bulmak lazım. Bunun 2. riski çerez çalınırsa başkası adına giriş yapılabilir.