Skip to main content

Ano ang session ID?

Ang isang session ID ay isang paraan kung saan ang isang computer system, karaniwang isang server, ay maaaring makilala at subaybayan ang mga aksyon ng isang solong gumagamit sa anumang partikular na session.Ang mga ito ay ginagamit nang lubos sa Internet sa pamamagitan ng iba't ibang mga website, at maaaring magamit ang iba't ibang mga pamamaraan, tulad ng cookies o unipormeng mga tagahanap ng mapagkukunan (URL) na partikular na inilaan para sa pagsubaybay sa mga ito.Sa pamamagitan ng paggamit ng mga pagkakakilanlan na ito, ang isang sistema ay mas madaling subaybayan ang mga gumagamit na kasalukuyang konektado sa system, at magbigay ng impormasyon na may kaugnayan sa bawat gumagamit.Ang isang session ID ay karaniwang nabuo sa pagsisimula ng isang session at natatangi sa isang naibigay na gumagamit sa session na iyon.

Tinawag din ang isang session identifier, ang isang session ID ay isang numero o alphanumerical code na ibinigay sa isang gumagamit na konektado sa isang computer system,tulad ng isang website server.Ang code na ito ay ginamit sa isang session upang makilala ang gumagamit na iyon at payagan siyang magkaroon ng impormasyon na tiyak sa kanyang paggamit.Halimbawa, ang isang website ng pamimili ay maaaring payagan ang isang gumagamit na magdagdag ng mga item na interesado siyang bumili sa isang virtual na "shopping cart."Ang shopping cart na ito ay umaasa sa session ID ng gumagamit upang subaybayan ang mga item na idinagdag niya, at panatilihing hiwalay ang mga cart ng bawat gumagamit.gawin sa isang iba't ibang mga paraan.Ito ay madalas na ginagawa sa pamamagitan ng isang random na numero ng generator upang mas epektibong maiwasan ang mga hacker na maaaring magtangka na maling gumamit ng pagkakakilanlan ng ibang tao.Ang mga hacker o iba pang mga gumagamit na nagtatangkang ilunsad ang ilang anyo ng pag -atake sa isang system ay maaaring gumamit ng isang pamamaraan na tinatawag na "session prediction" upang subukang matukoy ang pagkakakilanlan ng ibang tao, at pagkatapos ay magsagawa ng "session hijacking" upang magamit ang identifier at lumitaw tulad ng ibang gumagamit saang sistemang iyon.Ang mas tiyak na impormasyon ay maaaring magamit upang makabuo ng isang session ID, gayunpaman, tulad ng petsa o oras na nagsisimula ang isang gumagamit ng isang session, tinitiyak na ang identifier ay nananatiling natatangi para sa iba't ibang mga gumagamit.

Ang isang session ID ay karaniwang may bisa lamang para sa isang solong session ng paggamit, kahit na maaari itong tukuyin sa iba't ibang mga paraan sa iba't ibang mga system.Sa pangkalahatan, nagsisimula ang isang session kapag may nag -navigate sa isang webpage at nagtatapos kapag umalis ang gumagamit sa pahina.Ang ilang mga system ay dinisenyo gamit ang isang time out function na magtatapos sa isang session pagkatapos ng isang itinakdang tagal ng oras ng hindi aktibo na pumasa, madalas sa paligid ng 10 minuto.Ang iba pang mga system ay makikilala kahit isang session ID matapos na mag -navigate ang gumagamit mula sa webpage at pagkatapos ay bumalik, hangga't hindi isinara ng gumagamit ang kanyang programa sa Internet Browser.