Verwendung von Cookies für den Sitzungsstatus im Web - Was sind die Gefahren?

Bei der Skalierung von Webanwendungen ist die Verwendung des Sitzungsstatus während des Vorgangs unangenehm (funktioniert nicht mit Clustern, wird beim Server-Recycling bombardiert).

Angenommen, Sie müssen nur eine kleine Menge an Informationen im Sitzungsstatus belassen. Was ist der Nachteil, wenn Sie für diesen Zweck verschlüsselte Cookie-Elemente anstelle bestimmter Status-Server / DBs verwenden?

Offensichtlich verursacht die Verwendung von Cookies einen geringen Netzwerkaufwand, und Sie gehen davon aus, dass Cookies auf dem Client-Browser / Mobilgerät aktiviert sind.

Welche anderen Fallstricke können Sie bei Annäherung erkennen?

Ist dies eine gute Option für einfache, skalierbare und robuste Sitzungen?

Antworten auf die Frage(6)

Ihre Antwort auf die Frage