【问题标题】:Session management会话管理
【发布时间】:2017-09-10 13:23:49
【问题描述】:

我正在开发一个案例管理应用程序。我还创建了登录页面和登录页面其他页面。 我用的是spring mvc 4,oracle数据库。

用户登录应用程序,然后进入管理页面。复制管理页面 url,从应用程序注销。当用户直接复制管理页面 url 并将其粘贴到另一个用户时,他能够打开该页面。我怎样才能限制用户。当用户执行任何 crud 操作时,如何每次都验证用户的凭据。

请提出建议。

【问题讨论】:

    标签: java spring-mvc


    【解决方案1】:

    如果您使用的是Spring框架,您可以实现的最佳实践案例是集成Spring Security

    关于系统内的会话处理,您可以使用 JWT 令牌,它可以让您轻松控制用户流。你可以阅读this完整教程。

    【讨论】:

      猜你喜欢
      • 2011-04-03
      • 2012-10-11
      • 2011-04-29
      • 2011-10-22
      • 2011-08-01
      • 2012-11-12
      • 2014-06-19
      • 2016-06-27
      • 2011-06-12
      相关资源
      最近更新 更多