【发布时间】:2011-04-22 10:35:49
【问题描述】:
我有一个 java 的 web 应用程序,spring 框架,tomcat 上的 hibernate,除了登录和注销功能之外基本上几乎没有安全性(没有 spring 安全性)
我可以通过以下方式访问控制器中的用户信息:
// 其中请求是 HttpServletRequest HttpSession 会话 = request.getSession(true); SystemUser user = (SystemUser) session.getAttribute("user");然后做逻辑。但是,我需要在 Dao 层获取这些信息。我实际上从数据库中获取数据以检索用户特定数据的位置。 一种方法是将“用户”对象传递给服务层,然后服务层将其传递给 dao 层。但这是一项相当大的工作量。
不知道Spring有没有办法访问Dao层的session对象? 或任何其他检索用户特定数据的方式。
【问题讨论】:
标签: java security spring session