Ejecución de CGI
Una vez ingresados los datos, estos son enviados para su verificación a un cgi o script.
Los scripts generalmente tienen una estructura predefinida. En el caso del login es la siguiente (se ha simplificado para su fácil lectura):
- Encabezado de ejecución en modo de verificación
- Bandera para ejecución modo debug
- Carga de librerías propias de usuario (no siempre requerido)
- Importación de rutinas cgi
- Uso de modo estricto (recomendado)
- Carga de librerías del sistema
- Lectura de parámetros
- Validación de origen
- Validación de datos
- Validación de existencia de usuario
- Creación de cookies de identidad y sesión
- Establecimiento de página de retorno
En caso de que el usuario sea válido (clave de acceso, contraseña, captcha) se establecen
dos
Cookies generadas
En caso de que sea un usuario válido, se generan dos cookies, una de identidad y otra conteniendo información de la sesión.
La primera lleva por nombre admin o user sergún sea el caso, conteniendo la siguiente estructura:
- Identificador del administrador
- Nombre
- Nivel de privilegios
- Identificador de sesión
La segunda cookie se llama session y contiene la siguiente información;
- Clave de acceso utilizada
- Datos "aleatorios" (disponible para información adicional)
- Idioma preferido
- Identificador de sesión
En el caso de usuarios, hay pequeños cambios, como es que el nivel de privilegios contenido en la cookie de identidad lleva el valor del tipo de perfil de usuario (en el caso de administradores hasta el momento solo hay dos: privilegiados y no); así como el alcance de las cookies, que en este caso son el dominio principal y el de panel de control del usuario.