【发布时间】:2011-12-02 09:27:16
【问题描述】:
我正在使用 Java EE 创建一个网站。
我在 PostgreSQL 数据库中为用户数据(用户名、密码、角色)创建了一个表。我想创建一个安全领域或类似的东西来放置一些 servlet。如果用户向安全领域中的其中一个 servlet 发送请求但未登录,我想将其重定向到登录页面。
我遇到的问题是,当服务器收到请求时,我不知道如何验证用户是否登录。我应该使用会话 ID 还是 cookie?我也在基于表单的身份验证方面进行了很多搜索,但我还没有找到将接收到的数据与存储在我的数据库中的数据进行比较的方法。
【问题讨论】:
-
这是你的同学还是什么? stackoverflow.com/questions/7677140/…
标签: authentication jakarta-ee authorization web