【问题标题】:Is it appropriate to use @PathParam to send authontication data使用@PathParam 发送身份验证数据是否合适
【发布时间】:2023-03-14 01:00:01
【问题描述】:

我想知道使用@Pathparam 将参数传递给登录方法是否合适。我想在客户端中使用返回的布尔值,但到目前为止,我既不能获得 TRUE 也不能获得 FALSE,只能获得一堆 XML 标记。

@POST
@GET
@Path("{username}/{password}")
@Produces("text/plain")
@Consumes({"application/xml", "application/json"})
public boolean login(@PathParam("usrName")String usrName, @PathParam("pwd")String pwd){
    List<User> users= super.findAll();

    for(User u : users){
        if(u.getUserName().equals(usrName) && u.getPassword().equals(pwd)){
            return true;
        }
    }        
   return false;
}     

【问题讨论】:

    标签: jax-rs restful-authentication


    【解决方案1】:

    当您考虑安全性时,do not use PathParam or QueryParam 之类的注释

    使用@FormParam 将值传递给服务器 并为此使用POST request

    在您的代码中,我看到了 GET 和 POST 两种方法 不要同时使用这两种操作

    用于身份验证数据Strictly use POST

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-08-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多