【发布时间】:2017-09-10 13:23:49
【问题描述】:
我正在开发一个案例管理应用程序。我还创建了登录页面和登录页面其他页面。 我用的是spring mvc 4,oracle数据库。
用户登录应用程序,然后进入管理页面。复制管理页面 url,从应用程序注销。当用户直接复制管理页面 url 并将其粘贴到另一个用户时,他能够打开该页面。我怎样才能限制用户。当用户执行任何 crud 操作时,如何每次都验证用户的凭据。
请提出建议。
【问题讨论】:
标签: java spring-mvc
我正在开发一个案例管理应用程序。我还创建了登录页面和登录页面其他页面。 我用的是spring mvc 4,oracle数据库。
用户登录应用程序,然后进入管理页面。复制管理页面 url,从应用程序注销。当用户直接复制管理页面 url 并将其粘贴到另一个用户时,他能够打开该页面。我怎样才能限制用户。当用户执行任何 crud 操作时,如何每次都验证用户的凭据。
请提出建议。
【问题讨论】:
标签: java spring-mvc
如果您使用的是Spring框架,您可以实现的最佳实践案例是集成Spring Security。
关于系统内的会话处理,您可以使用 JWT 令牌,它可以让您轻松控制用户流。你可以阅读this完整教程。
【讨论】: