【发布时间】:2011-06-14 19:22:42
【问题描述】:
我正在为一群用户开发一些东西,当我测试它时,NAT 用户正在合并他们的信息,因为它只是一个会话。 如何拆分它以向正确的用户显示正确的信息?
我正在使用 Java、JSF 1.2 和 SpringSecurity。
更新:
或者至少,我如何开发一些东西并确保它被拆分,并且一个用户只能访问他自己的信息?
【问题讨论】:
-
是什么让你认为这是 NAT 合并用户数据?在大多数情况下,NAT 在更低的网络级别上运行。
-
它只发生在 NAT 用户身上,这就是让我觉得.. 我想知道它是否可能是来自网络服务器的一些缓存,知道它可能是什么吗?
-
我首先要做的是 NAT 测试。如果可能启用出站连接,请检查是否可以在不合并会话数据的情况下获得对邮箱、google、twitter、facebook 的独立访问权限。如果测试通过并且没有检测到偏执的网络安全设置,那么将需要更多的应用程序信息:一些简单的、缩小的测试用例,例如“user1 填写简单的表单并提交,backing bean 正在处理请求,user2 做同样的事情......”然后是预期/实际结果、状态保存机制(web.xml)、会话和弹簧设置、服务器平台等。
标签: java session jsf spring-security nat