【发布时间】:2016-04-08 15:31:17
【问题描述】:
我正在尝试集成一个非常古老的 Java Web 应用程序和一个 AngularJs 前端。我不能使用 Spring 框架,基本上必须手动编写代码。以下是我的具体问题:
我将登录表单发布到 servlet 进行身份验证,servlet 使用权限对象和 Jsessionid 回复。当我离开并返回页面时如何避免重新登录?我需要另一个 cookie 来存储用户名/密码吗?
如何使用此架构提供 CSRF 保护?
非常感谢您提供一个示例。
【问题讨论】:
标签: java angularjs cookies jsessionid