Правильная регистрация и авторизация через https

Собственно, всякие открытые вай-фай сети становятся все более и более доступными, поэтому хотелось бы как-то серьезней обезопасить своих пользователей от всяких неприятностей с этой стороны. В связи с чем возникает вопрос — как правильно в ЛС настроить регистрацию и авторизацию через https? Хочу спросить: может быть кто-то уже занимался этим, наступал на грабли и т.п.? Может быть у кого-то уже есть готовое решение? Думаю такая информация была бы полезна сообществу в целом.

1 комментарий

avatar
Делал, только для всего сайта в целом. Но не обращал внимания на флаг secure в куках, т.к не знал, где менять )
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.