【发布时间】:2021-07-19 23:10:06
【问题描述】:
目前,我正在使用 JSF 2.0、Tomcat 7 和 MongoDB 开发一个 Web 项目。我有一个大问题是如何处理数据库中用户的会话管理和身份验证/授权。
我想要的结构如下:只有登录的用户才能创建事件,每个人都可以看到创建的事件。
-
create.xhtml--> 仅适用于登录用户。 -
events.xhtml--> 对所有人公开。
我计划的基本结构是:
- 检查页面是否需要登录用户(例如
create.xhtml) - 如果是,检查用户是否登录
- 如果用户未登录,请转到
login.xhtml - 如果登录成功,返回请求页面
- 保留“用户已登录”信息,除非用户单击注销
按钮。 (我猜
@SessionScoped会发挥作用)
问题是:
- 有什么简单的方法可以做到这一点?
- 我应该在哪里使用
@SessionScoped注释?在Create.java或LoginManager.java? - Spring 安全对于我的问题来说看起来有点复杂,真的吗? 需要它?如果是,您能否解释一下该实现如何与 JSF 2.0 和 Mongo DB 一起工作?
【问题讨论】:
标签: database jsf jakarta-ee authentication authorization