繁体   English   中英

如何管理用户身份验证/会话?

[英]How to manage user authentication/sessions?

使用Spring Framework / MVC,最好是在集群环境中,在Web应用程序中管理用户身份验证/会话的最佳方法是什么?

我想到了创建一个登录bean,该bean为经过身份验证的用户创建一个jsession,然后在每次控制器方法初始化之前使用AOP检查jsession。

如果没有更好的方法,有什么可能的替代方法? 谢谢。

最好的方法是使用Spring Security。 参见http://static.springsource.org/spring-security/site/start-here.html

Spring Security很好,对于您所需要的东西可能过大了。 您是否考虑过基本的标准web.xml安全性(由于它仅基于URL,因此在Spring-MVC中可以很好地起作用)。

基本教程在这里

如果您已经了解了web.xml授权,那么很多道歉,仅仅是因为它经常被忽略。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM