Kullanıcının web sitesine giriş yaptıktan sonra sayfalar arasında gezinirken oturumunun açık kalmasını ve kimliğinin doğrulanmasını sağlayan durum takip mekanizmasıdır.
\n\nNasıl Çalışır ve Temel Prensipleri Nelerdir?
\nKullanıcıya benzersiz bir Session ID atanır, bu ID tarayıcı çerezinde saklanırken oturum verileri sunucuda (dosyada veya Redis'te) tutulur.
\n\nNeden Kritik Öneme Sahiptir?
\nSepet verilerinin kaybolmasını önler, güvenli yönetim paneli erişimi sağlar ve kullanıcı hesaplarının yetkisiz kişilerce ele geçirilmesini engeller.
\n\nEn İyi Uygulama ve Kullanım İpuçları
\nOturum çerezlerine 'HttpOnly', 'Secure' ve 'SameSite=Lax' bayraklarını zorunlu kılın; giriş yapıldığında Session ID'yi yeniden üretin (regenerate).
\n\nSık Yapılan Hatalar ve Kaçınılması Gerekenler
\nKullanıcı şifre değiştirdiğinde eski açık oturumları kapatmayı unutarak çalınan oturumların aktif kalmasına izin vermek.
Sıkça Sorulan Sorular (SSS)
Oturum Yönetimi Nedir? (Web Session Management) hakkında en sık yöneltilen sorular ve mühendislik ekibimizin uzman yanıtları:
Cookie kullanıcının bilgisayarında saklanır; Session verisi ise sunucuda tutulur, kullanıcıda sadece anahtar ID bulunur.
Saldırganın kurbana bildiği bir Session ID'yi kullandırarak kullanıcının oturumuna sızmasıdır.