Bonjour,
Je suis en train de développer un espace client sur le site de mon entreprise. Il est donc nécessaire de mettre en place une authentification avec login et mot de passe. J'ai choisi pour cela l'authentification HTTP qui est opérationnelle. L'espace client ne contient pas de données très sensibles, mais nécessite tout de même une barrière à l'entrée. L'espace client existait d'ores et déjà avant mais avec un formulaire php basique + stockage du n° de session, de la personne connectée et de l'heure dans la base mysql. Je ne m'y connais pas bien en authentification http, la question que je me pose est la suivante : est-il nécessaire en plus de la connexion http avec login et mot de passe de créer un n° de session et de stocker les informations dans la base ? L'authentification http génère-t-elle un n° de session ? Comment ça se passe lorsque l'on change de page, le site est-il toujours sécurisé ?
Merci par avance pour vos réponses.
---xen16---