اگر کاربری تیک گزینه مرابه خاطر بسپار رو زده باشه و کوکی احراز هویت ایجاد شده باشه
و کاربر بخواد رمز رو تغییر بده ( اگر خروج رو نزده باشه ) هنوز هم می تونه با اون کوکی لاگین کنه از این لحاظ دچار مشکل هست که کاربری که قبلا روی یک سیستم لاگین کرده بود و کوکی براش ست شده اگر بخواد رمز رو تغییر بده تا از سیستم قبلی کسی نتونه لاگین کنه , نمی تونه کاری بکنه
بله این مشکلی که شما میگید فکر کنم وجود داره، منم تا به حال بهش فکر نکرده بودم!
دو تا راه حل به ذهن من میرسه، اولی اینکه اصلا اجازه اینکه کاربر روی چند تا ماشین با کوکی لاگین کنه رو ندیم. خود مستندات فریمورک یه راهی پیشنهاد میده که نتیجه ثانوی اش همین میشه. کاربر وقتی روی یک ماشین جدید کوکی رو ست میکنه، کوکی های قبلی نامعتبر میشه و با اونها لاگین نمیشه کرد. اینجا رو بخونید.
راه دوم هم این هست که تاریخچه ماشین هایی که کاربر روشون لاگین کرده و گزینه لاگین با کوکی رو هم فعال کرده رو نگه داریم. یه چیزی شبیه به گوگل ک به شما میگه روی چند تا ماشین گزینه مرا به خاطر بسپار رو فعال کردید. این روش پیش نیازش تکنیک پاراگراف قبلی هست با این تفاوت که هر ماشین randomLoginKey مخصوص به خودش رو داره و قاعدتا نیاز به یک جدول دیگه واسه ذخیره سازی این اطلاعات داریم. اینطوری اگر مثلا پسورد تغییر کرد، میشه کاری کرد کوکی های همه ماشین های قبلی نامعتبر شناخته شند
کلا اما فکر کنم همون روش اول واسه بیشتر سایت ها کفایت میکنه، فوقش کاربر مجبور میشه دوباره لاگین کنه دیکه! مگه اینکه جز نیازمندی های سایتتون صریحا ذکر شده باشه که میخوام مثه گوگل چند جا پسوردم ذخیره باشه