|
|
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
Доброго время суток! Я написал авторизацию. У меня вся инфа о пользователе хранится в базе users_online, то есть id_user, id_session, lastTimeClick, createTime и тд. то есть каждый раз он обращается к базе что бы проверить авторизован пользователь или нет! Теперь вопрос: Можно ли найти более лучшее решение, чем базы (Что то вроде ХэшМап)? Ведь когда авторизуется много пользователей, это будет проблемой? Не будет тормозить? Предложения если будет примерно около 1000 - 2000 пользователей в онлайне? Предложения если будет примерно около 100 - 500 пользователей в онлайне? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 12:54:15 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
Лично я реализовал кэш, который обновляется как только из интерфейса администратора кто-то пересохранил данные о пользователе (или его правах) — перечитаны будут только данные этого пользователя, разумеется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:03:38 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
Но это web проект и мне полюбому надо всегда всех пользователей слушать: кто в онлайне, проверять не застоялся ли пользователь? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:07:11 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
rEEmOxidДоброго время суток! Я написал авторизацию. У меня вся инфа о пользователе хранится в базе users_online, то есть id_user, id_session, lastTimeClick, createTime и тд. то есть каждый раз он обращается к базе что бы проверить авторизован пользователь или нет! Теперь вопрос: Можно ли найти более лучшее решение, чем базы (Что то вроде ХэшМап)? Ведь когда авторизуется много пользователей, это будет проблемой? Не будет тормозить? Предложения если будет примерно около 1000 - 2000 пользователей в онлайне? Предложения если будет примерно около 100 - 500 пользователей в онлайне? Добрый день! - если это Web приложение - то для каждого юзера есть сессия - в ней и хранится аутентификационный токен ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:08:20 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
rEEmOxidНо это web проект и мне полюбому надо всегда всех пользователей слушать: кто в онлайне, проверять не застоялся ли пользователь? все это должен делать веб контейнер - которому можно выставить продолжительность сессии юзера а информацию об аутентификации - следует хранить в http сессии ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:10:00 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
авторДобрый день! - если это Web приложение - то для каждого юзера есть сессия - в ней и хранится аутентификационный токен ... да вы правы, в сессии я храню id_user по которому я могу всю информацию востановить. Но что бы авторизация нормально функционировала я храню еще время последнего захода ip-адресс и тд... но это все в базе! Я же не буду это все в сессию пихать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:11:56 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
rEEmOxidНо это web проект и мне полюбому надо всегда всех пользователей слушать: кто в онлайне, проверять не застоялся ли пользователь? Мы сейчас говорим об авторизации или всё-таки о жизненном цикле сессии? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:13:17 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
Софтверный проктолог rEEmOxidНо это web проект и мне полюбому надо всегда всех пользователей слушать: кто в онлайне, проверять не застоялся ли пользователь? Мы сейчас говорим об авторизации или всё-таки о жизненном цикле сессии? Об авторизации. У меня есть один сервлет- форма авторизации и проверка пароля пользователя из users! один фильтр - где вся авторизация собственно и реализована. один класс который работает с базой! Мне просто надо избавиться как можно грамотно от таблицы users_online. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:18:03 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
rEEmOxid авторДобрый день! - если это Web приложение - то для каждого юзера есть сессия - в ней и хранится аутентификационный токен ... да вы правы, в сессии я храню id_user по которому я могу всю информацию востановить. Но что бы авторизация нормально функционировала я храню еще время последнего захода ip-адресс и тд... но это все в базе! Я же не буду это все в сессию пихать? Если вам нужно логирование входов - то можно все это хранить в базе - если же это временная инфа - то зачем ваабще это хранить в базе - можно и в сессии сохранить - а вообще советую покопать в сторону security фрэймворков - acegi -например классная штука ) http://www.acegisecurity.org/http://www.acegisecurity.org/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:18:38 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
rEEmOxid Софтверный проктолог rEEmOxidНо это web проект и мне полюбому надо всегда всех пользователей слушать: кто в онлайне, проверять не застоялся ли пользователь? Мы сейчас говорим об авторизации или всё-таки о жизненном цикле сессии? Об авторизации. У меня есть один сервлет- форма авторизации и проверка пароля пользователя из users! один фильтр - где вся авторизация собственно и реализована. один класс который работает с базой! Мне просто надо избавиться как можно грамотно от таблицы users_online. берешь и дропаешь ее - потом смотришь где что отвалилось и вычищаешь это из кода )))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:19:49 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
авторЕсли вам нужно логирование входов - то можно все это хранить в базе - если же это временная инфа - то зачем ваабще это хранить в базе А если нужна история за последний рабочий день? автор http://www.acegisecurity.org/http://www.acegisecurity.org/ Спасибо ща посмотрю... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:21:30 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
Сколько информации можно хранить в сессии? Есть ограничение? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:23:05 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
rEEmOxidСколько информации можно хранить в сессии? Есть ограничение? Ограничение - только ваша память выделенная под Tomcat или какой там у вас сервлетный контейнер а так обыный объект как и все ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:28:20 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
Java Programmer rEEmOxidСколько информации можно хранить в сессии? Есть ограничение? Ограничение - только ваша память выделенная под Tomcat или какой там у вас сервлетный контейнер а так обыный объект как и все Спасибо за помощь! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:30:15 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
rEEmOxid[quot автор]Если вам нужно логирование входов - то можно все это хранить в базе - если же это временная инфа - то зачем ваабще это хранить в базе А если нужна история за последний рабочий день? [/quote] Если база поддерживает job (переодические задачи) то можно просто складывать все это в табличку - и поставить job на 0 часов который будет удалять устаревшие данные если же нет - то на линуксе есть такая штука как chrone (я думаю и в виндовсе есть что то подобное) написать программку которая будет удалять лишние записи - и поставить ее запуск на время которое нужно ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:47:46 |
|
||
|
[Авторизация] Что использовать для хранения инфы о пользователе?
|
|||
|---|---|---|---|
|
#18+
Java Programmer rEEmOxid[quot автор]Если вам нужно логирование входов - то можно все это хранить в базе - если же это временная инфа - то зачем ваабще это хранить в базе А если нужна история за последний рабочий день? [/quote] Если база поддерживает job (переодические задачи) то можно просто складывать все это в табличку - и поставить job на 0 часов который будет удалять устаревшие данные если же нет - то на линуксе есть такая штука как chrone (я думаю и в виндовсе есть что то подобное) написать программку которая будет удалять лишние записи - и поставить ее запуск на время которое нужно ) Сейчас у меня так sql сам чистит, но что вы предлагаете тоже интересно! Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2007, 13:54:17 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=34935069&tid=2144027]: |
0ms |
get settings: |
19ms |
get forum list: |
48ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
36ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
57ms |
get tp. blocked users: |
2ms |
| others: | 353ms |
| total: | 540ms |

| 0 / 0 |
