я тоже не думал что такое возможно, но после долгого анализа выяснили такую закономерность - если у клауда включено кеширование и проксирование
то в моменты когда сервер перегружен и не отвечает, CF отдаёт последнюю закешенную страницу со всеми куками и прочим с себя и эта страница будет сгенерирована последним пользователем который был залогинен на сайте
в результате вы можете зайти на старницу под другим пользователем и перейти например на оформление заказа и заказать под этим юзером так-как кука будет сгенерирована правильно и закриптована правильным хешем.
Могу сказать сразу что такое будет работать только если в настройках престы выключена опция "Проверять IP-адрес в cookies", так-как если кука создана другим юзером, то айпишник куки будет другим и кука с CF не будет валидирована.
Плюс у кук есть ограничение по размеру и есть баг модуля стандартной гугл аналитики (не уверен в какой версии его обновили, но он точно есть например в версии 1.6.1.17), например если вы включите стандартный модуль екоммерс аналитики то он начинает записывать в куку айдишники товаров которые были положены в корзину юзером, в какой-то момент времени, если пользователь не залогинен и наскладывал в корзину много товаров например больше 20,
она переполнится этими данными и будет либо фатал, если в куке запишется кривое последнее значение, и вот пример ошибки который вы увидите с размером кук который получается в результате
Для просмотра ссылки Войди или Зарегистрируйся
либо всё будет ок при оформлении заказа не все товары попадут в него и в аналитику
сессии хранятся на сервере - да.
идентификатор сессии так-же храниться в куке, но зато вся информация о юзере и все данные всех модулей не будут ограничены размером куки и не будут храниться у пользователя с одной стороны это немного увеличит дисковых операций, но я готов это попробовать.
надеюсь что это инфа может помочь кому-то кто мучается "фантомными" ошибками и никак не может их отловить.надеюсь что это инфа может помочь кому-то кто мучается "фантомными" ошибками и никак не может их отловить.