Mecanismo para mantener y gestionar el estado de inicio de sesión durante un periodo de tiempo.
Mecanismo que mantiene y gestiona el estado posterior a la autenticación, ya sea en el servidor o mediante un token. Proteger contra la filtración del ID de sesión es importante. La antigua práctica de incluir el ID de sesión en la URL se filtra fácilmente, por ejemplo cuando se comparte el historial de navegación, así que gestionarlo mediante una cookie con los atributos HttpOnly y Secure activados es hoy el enfoque estándar.
© 2026 ITBGM