вопрос по созданию авторизации
Подскажите правильную методику создания сессий пользователей.
Вот как я делал:
Создаю для пользователя который авторизируеться куку и также сессию чтобы при повторном появлении пользователя на сайте проверяется есть ли у него Кука сайта по ней определяется что это за пользователь и опять создается для него $_SESSION – правильно ли это и насколько корректно.
Но при данном методе есть проблема не понимаю как узнать кто сейчас онлайн и сока пользователей сколько гостей
Как эту штуку лучше всего сделать???
PS: обсуждалось где-то в Web-программировании. пролистай страничку-две вперёд, поищи
Я заводил такую тему)))
2. если мы заносим в базу данных всех авторизированных пользователей - это ясно, а ВТО как с гостями для них тоже нужно создавать сессию и куку в которой указано что он гость и заносить в БД ?? если же мы так и сделаем то рано или поздно с БД сессий надо удалять всех анонимов а то со временем размер базы будет не маленький )) – тогда в логике не пойму как определить что данная сессия анонима не нужна и ее нужно удалить.
Возможно создать поле в котором будет заносится последнее действие пользователя на сайте проверять если оно было больше 15 мин назад и этот пользователь аноним то удалить запись?? – на сколько данный подход будет рациональным ??