【发布时间】:2013-02-06 10:42:21
【问题描述】:
我在理解 Java Web 应用程序中的 cookie、会话和身份验证时遇到了一点问题。
基本上我有一个身份验证类,我的 servlet 向其提供请求对象,它负责根据用户是否登录返回真或假。
所以,每次用户登录时,我都会创建一个大的随机字符串,并将其作为值赋给 response.cookie 并作为属性赋给会话对象,对吗?当那个用户发出其他请求时,我会将他刚刚发送给我的cookie与他的会话的cookie进行比较,看看是否相同,然后他将被认证,对吧?
也许我在这里说错话了,所以如果用户的身份验证是上述过程或者我哪里弄错了,我希望有人解释我。
谢谢
【问题讨论】:
标签: java session authentication cookies