Istuntojärjestelmä uudistettu

Ylläpidon tiedoituksia ja höpötystä sivustoa koskien
Avatar
haksu10
Viestit: 3071
Liittynyt: Ke 20.12.2006 19:22
Paikkakunta: Karkku (Sastamala)
Viesti:

Istuntojärjestelmä uudistettu

Viesti Kirjoittaja haksu10 » Pe 22.01.2016 1:36

Geocache.fi:n käyttäjäistuntotietoja hoitava järjestelmä on uudelleen kirjoitettu.

Tästä johtuen myös "Muista minut" -ominaisuutta käyttäneet joutuvat kirjautumaan uudelleen sisään. Vanhan, lähes 10 vuoden ikäisen ja moneen kertaan purkkaviritellyn härvelin sekasotkua ei ollut järkevää purkkaviritellä uuteen järjestelmään.

Alkuperäinen ongelma oli se, että sivusto heitti ulos vähintään satunnaisesti, ainakin jos ei "Muista minut" -ominaisuus ollut käytössä. Tähän sekasotkuun liittyi myös keskustelualue (josta asiasta kirjoitan pian toiseen ketjuun).

Uudelleenkirjoittaessa tuli ilmi että istuntojärjestelmä oli muutenkin tiensä päässä. Se ei esim. tukenut usean selaimen käyttöä vaan uusi kirjautuminen sulki kaikki aiemmat kirjautumiset, joskin mobiilipuoli ja www-puoli olivat erotettuna. Tämä seikka jäi "Muista minut" -ominaisuudella huomaamatta kun uudelleenkirjautumiset tapahtuivat automaattisesti. Mutta nyt pitäisi olla mahdollista käyttää sivustoa vaikka useammalla selaimella yhtä aikaa.

"Muista minut" -toiminto on nyt kirjoitettu uudelleen siten, ettei evästeessä (cookie) ole pelkästään salattua salasanaa vaan mukaan on heitetty suolaa. Toisin sanoen alkuperäinen merkkijono, joka salataan, sisältää salasanan lisäksi muutakin. Tällä ei teoriassa ole merkitystä mutta on kuitekin pieni lisäturvaseikka. Jos on käyttänyt helppoa salasanaa (vaikkapa 1234) ja joku saisikin evästeen sisällön käsiinsä, sitä ei nyt pystykään koneellisella taikka epämääräisten webbipalveluiden avulla muuntamaan selväkieliseksi ihan sormia napsauttamalla.

"Muista minut" -ominaisuus on nyt konekohtainen joten voi esim. kotona käyttää ko. ominaisuutta ja selain automaattisesti kirjautuu sisään. Esim. työpaikalla voi jättää rastin pois jolloin selain uloskirjautuu jos
- Tunti on kulunut viimeisimmästä sivulatauksesta
- Selaimen sammuttaa
- Kirjautuu ulos

Nyt istuntojärjestelmä myös automaattisesti päivittää näitä sivulla sisällä pysymisen evästeitä. Toki rinnakkaisjärjestelmänä toimii myös "Sessions":in eli palvelinpään "evästeet" (joku selittäköön järkevämmin :D mutta mitä tuplavarmistus on aina parempi.

Katsotaan onnistuinko edes tässä projektissa pahemmin tyrimättä. Toki olen tässä usemman kymmenen kertaa kirjautunut sisään ja ulos, käytellyt "Muista minut" ja ollut käyttämättä, ja toki nipulla eri selaimia... mutta silti olen vain yksi pieni mies joka kaikkea ei välttämättä huomaa.

Kertokaa ongelmista niin yritän ne sitten fiksata... :P

Ai niin, ja jos huvittaa ja osaa niin Geocache.fi:n vanhat evästeet (cookiet) voi selaimesta tyhjätä. Niistä ei haittaa toki ole mutta ylimääräisenä datamössönä ovat selaimessa. En jaksa nyt kaivaa ohjeita niiden poistoon eri selaimille mutta Googleen oman selaimen nimi ja (ilman lainausmerkkejä) esim. "evästeiden hallinta" tai "evästeiden poisto" tuonee avun.
7.7.2018 jälkeen kirjoittamani viestit olen kirjoittanut yksityishenkilönä ja kätköilijänä "haksu10", en sivustoon liittyvänä taikka sen ylläpitäjänä.
Kyseistä päivämäärää edeltävät viestit voivat olla sivustoon liittyviä ylläpidollisiakin viestejä.

Palaa sivulle “Ylläpidon tiedotteet”