【发布时间】:2018-10-11 23:51:27
【问题描述】:
几个月前我开始了一个 Spring Boot 项目,并使用带有 cookie 的 Spring JDBC 会话。该应用程序与付款有关。为了让用户进入会话,我从 HTTPRequestservelet 获取 cookie,并将其中的 ID 传递给 JDBC 会话以让用户进入会话。现在我已经阅读了关于 Spring Security 和 JWT 的内容,它似乎做了同样的事情,但是以一种更安全、更标准化的方式,加上 Bcrypt 附带 Spring Security,所以我现在的问题是因为我打算更改 JWT 和 Spring Security ,我的 JDBC 会话和 cookie 是否仍然相关?
【问题讨论】:
标签: java spring spring-boot spring-security spring-session