【发布时间】:2011-05-16 00:49:39
【问题描述】:
一旦用户通过身份验证,我就有一个对象用户 ID。
使用 Spring-Security(这是一个 web 应用程序)在 Spring 中存储它的“最佳”位置在哪里?
- Session 似乎不优雅,因为那时我有两个位置管理身份验证(我需要特殊代码来管理在用户出于任何原因注销时删除会话对象)
- currentContext.getAutentication().getDetails(...) 看起来很复杂,因为它似乎会根据请求生成详细信息对象
有很多选择,但最好的似乎是接近 Spring-Security 身份验证机制的地方。
【问题讨论】:
标签: java spring session spring-security