Session - Re: Proc IDOS pouziva Cookies

Honza Pazdziora adelton at fi.muni.cz
Mon Jul 27 12:36:58 CEST 1998


"=?iso-8859-1?Q?Anton=EDn_Foller?=" <winnt at softec.cz> writes:

> Tak tedy jeste jednou :      Opravdu by bylo dobre zjistit si, _co_ je to
> vlastne session a proc ji

Session je bud: sezeni, tedy jedno spusteni programu, to je ten
priklad, s temi hesly, ktery uvadine nize.

Nebo je to vztah mezi vice pristupy na server, vytvoreny dodatecnou
informaci, kterou si server a browser predavaji, a diky ktere server
dokaze ve sve odpovedi pokracovat tam, kde prestal. V podstate thread,
ktery rika, co na tom serveru zrovna delam. A ve dvou ruznych oknech
jednoho browseru musim byt schopen zaroven pracovat na dvou ruznych
threadech jednoho serveru.

OK?

> ma _kazdy_ browser implementovanou (nebo znate takovy browser, ktery session
> nema?) a jak funguje. A ze uz ji neni potreba implementovat pomoci URL, kdyz
> uz ji vsechny browsery maji.

Moment moment, spojujete ty dva vyznamy dohromady. A ten prvni
pomineme, ze jo. Tzn. je nutne nejak dat clientovi vedet, ze se ma
v budoucim pozadavku prihlasit k pozadavku minulemu. A jak to
_udelate_, je otazka. Muzete to udelat parametry, cookies nebo
extenzi URL.

Neni ale pravda, ze browsery maji session (ve smyslu toho druhe
vyznamu).

>     O stavu session by klient mohl podat informaci serveru jakymkoliv
> zpusobem, ke smule mnoha lidi v teto konferenci zvolil netscape cookies. V
> tuto chvili by tedy informace o session na strane serveru _nesla_ zjistit
> nicim jinym, nez cookies. (nez si nekdo vzpomene, ze to vyresi jinak).

Nechapu, proc na strane serveru neni mozno rozparsovat jakoukoli
informaci, kterou klient posle.

>     Zjisteni parametru session browseru pres cookies _neni_ vysada jen
> nejakemo nestandartniho mikrosoftu, ale i Netscapu nebo IBM. Opravdu by bylo
> dobre si o mechanismu session neco zjistit. A precist si, jak session
> klienti implementuji a jak servery zjistuji stav session, nez to zacnete
> vymyslet hure a sloziteji. Doporucene cteni zvlaste na
> http://www.netscape.com

Nikdo nepopira, ze je tady vice technologii na vytvoreni stavovosti
v HTTP a ze cookies jsou jednou z nich, ale prosim, netvrdte, ze
jedinou. Zvlaste pokud mluvime o aplikaci, kde ta session (skutecna)
neni vubec potreba.

> P.S. Mate NN ? Zkuste najit box Security->passwords (v NN3.02 je, v 4.xx
> nevim). Jsou tam tri radiobutony :
> 1. Once per session
> 2. Every time its needed
> 3. After ....
>
> Myslite, ze nebejt ASP, tak tam to "Once per session" neni ? A ze se pri
> vyvoji Netscape ohlizel na ASP Microsoftu ? Ktere v te dobe jeste
> neexistovalo ?

Tohle je priklad te prvni session, o ktere se v souvislosti s IDOSem
nikdo nebavi.

>     A jeste : session u je vetsiny browseru definovana jako jedno spusteni
> programu. Tedy vsechna okna jednoho procesu jsou jedna session. Z tohoto
> duvodu pouziti session na IDOSu nebylo moc vhodne (viz chyba pri dvou
> oknech).

IDOS nema session pouzivat uz z toho duvodu, ze neni podstatne (ani
pro tu jeho DLL knihovnu), ze jsem to stale jeste ja, kdo hleda to
spojeni, ale ze nekdo hleda urcite spojeni. Browser by mel predavat
udaje, ktere identifikuji ten dotaz (odkud, kam, kdy, atd.), a to, ze
je to vyhledani "nasledujiciho spojeni" ma zjistit az server. Cili ta
navrhovana cache, preklad "definicnich" parametru spojeni na pointer
vyhledavaciho algoritmu, pouziteho v te DLL.

---

Pane Cerny, polozim takovyhle dotaz: vzhledem k tomu, ze kolega
Kasprzak ukazal, ze session neni v IDOSu na webu pouzivana idealne,
protoze neni mozno vyhledavat ve dvou oknech dve ruzna spojeni, bude
asi nutno to nejakym zpusobem predelat. Stoji CD
o pomoc/nazory/konzultace pri techto zmenach?

--
------------------------------------------------------------------------
 Honza Pazdziora | adelton at fi.muni.cz | http://www.fi.muni.cz/~adelton/
                   I can take or leave it if I please
------------------------------------------------------------------------



More information about the net mailing list