web-dev-qa-db-ja.com

wordPressが認証/ログインに2つのクッキーを必要とする理由

私は2つのクッキーを見ることができます:ワードプレスの認証クッキーとログインクッキー。なぜ2つ必要なのですか?私は1つでも十分だと思います。

7
lovespring

"ログイン時、wordpressはあなたの認証情報を保存するためにwordpress_ [hash] cookieを使用します。これは管理コンソール領域/ wp-admin /に限定されています。

ログイン後、wordpressはwordpress_logged_in_ [hash] cookieを設定します。これは、ほとんどのインターフェースで、いつログインしているか、そしてあなたが誰であるかを示します。

Wordpressはまたいくつかのwp-settings- {time} - [UID] cookieを設定します。最後の数字は、ユーザーデータベーステーブルの個々のユーザーIDです。これはあなたの管理者インターフェースの見方をカスタマイズするのに使われ、おそらくメインサイトのインターフェースもカスタマイズするのです。」

疑問がある場合は、まずコーデックスを確認してください。

4
SickHippie

私は2つのクッキーがSSLと関係があると考えています。管理領域を使用するときは安全にしたいので、認証Cookieの詳細を常にサイトの全員に提示することはできません(非SSL接続など)。ただし、ログインしていても安全な接続を使用していないと知りたい場合があります。それでそれらを分けることによってあなたは認証クッキーの詳細であなたのサイトを編集しそしてログインしたクッキーでサイト全体にログインしたままにすることができます。

http://codex.wordpress.org/WordPress_Cookies

2
Ad Wicks