ผู้ใช้หลายรายแก้ข้อมูลเดียวกันพร้อมกันและระบบต้องควบคุมการแข่งขัน จึงวินิจฉัยว่า เมื่อออกแบบระบบการเก็บสถานะของเซสชัน (Session) สำหรับเว็บแอปพลิเคชันที่มี Load Balancer เน้นเซิร์ฟเวอร์หลายตัว ข้อใดเป็นการพิจารณาที่สำคัญที่สุด

ใช้ Cookies เท่านั้น
ควรเก็บสถานะเซสชันแบบ Centralized (เช่นในฐานข้อมูลหรือ Redis) แทนเก็บในหน่วยความจำของเซิร์ฟเวอร์แต่ละตัว เพื่อให้ผู้ใช้สามารถเชื่อมต่อกับเซิร์ฟเวอร์ตัวใดก็ได้
เก็บสถานะเซสชันในหน่วยความจำของเซิร์ฟเวอร์แต่ละตัวเพื่อให้ถูกที่สุด
ไม่ต้องมีระบบสถานะเซสชันเลย

เฉลยอธิบาย

เมื่อใช้ Load Balancer ผู้ใช้อาจเชื่อมต่อกับเซิร์ฟเวอร์ต่างๆ ในการร้องขออื่นๆ หากเก็บสถานะในหน่วยความจำของเซิร์ฟเวอร์แต่ละตัว สถานะเซสชันจะหายไปเมื่อเชื่อมต่อกับเซิร์ฟเวอร์อื่น ดังนั้น Centralized Storage เช่น Redis เป็นวิธีที่สมควร ข้อ B ทำให้เกิดปัญหา Session Affinity ข้อ C และ D ไม่สมบูรณ์ ฐานความปลอดภัยปัจจุบัน: OWASP Top 10:2025 — https://owasp.org/Top10/

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →