【问题标题】:Server-side session in play framework播放框架中的服务器端会话
【发布时间】:2017-02-22 14:48:40
【问题描述】:

我正在尝试使用 play 框架的会话功能来制作身份验证系统。向会话中添加数据会将它们存储在 cookie 中。我在客户端使用 react 和 redux。当用户单击登录按钮时,客户端脚本会发送一个 AJAX 调用。服务器接收请求并检查用户名和密码并将用户 ID 添加到会话中。客户端脚本接收响应,然后重定向到配置文件页面。并且因为 AJAX 响应没有将 cookie 设置到主站点,所以配置文件页面重定向又被重定向到登录页面。我认为解决方案是服务器端会话。是否有可能使用任何模块来实现服务器端会话播放框架?

【问题讨论】:

    标签: scala session playframework


    【解决方案1】:

    您不需要使用服务器会话,您需要在响应中返回一个身份验证令牌。

    这是一篇关于您的问题的好文章:

    http://www.jamesward.com/2013/05/13/securing-single-page-apps-and-rest-services

    以及示例应用程序:

    https://github.com/jamesward/play-rest-security

    【讨论】:

    • 谢谢你,安德烈库巴。我试试这个方法。
    【解决方案2】:

    Andriy Kuba 提到的通过令牌进行身份验证可能是正确的方法。另一种方法是 JSON Web Tokens (JWT)。这是一篇关于 React 的文章。

    https://medium.com/@rajaraodv/securing-react-redux-apps-with-jwt-tokens-fcfe81356ea0#.cd4hrm1a5

    这些是 Scala JWT 库:

    https://github.com/pauldijou/jwt-scala

    https://github.com/jasongoodwin/authentikat-jwt

    【讨论】:

    • 谢谢。我会先试试 Andriy Kuba 的回答。当然,我也会学习 JWT 方法。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多