Verwendung von Cookies für den Sitzungsstatus im Web - Was sind die Gefahren?
Bei der Skalierung von Webanwendungen ist die Verwendung des Sitzungsstatus während des Vorgangs unangenehm (funktioniert nicht mit Clustern, wird beim Server-Recycling bombardiert).
Angenommen, Sie müssen nur eine kleine Menge an Informationen im Sitzungsstatus belassen. Was ist der Nachteil, wenn Sie für diesen Zweck verschlüsselte Cookie-Elemente anstelle bestimmter Status-Server / DBs verwenden?
Offensichtlich verursacht die Verwendung von Cookies einen geringen Netzwerkaufwand, und Sie gehen davon aus, dass Cookies auf dem Client-Browser / Mobilgerät aktiviert sind.
Welche anderen Fallstricke können Sie bei Annäherung erkennen?
Ist dies eine gute Option für einfache, skalierbare und robuste Sitzungen?