【发布时间】:2012-03-01 00:41:38
【问题描述】:
现在,在我的应用程序中,用户的 cookie 以包含用户 ID 的特定格式生成。我希望我的 cookie 在每次登录后随机生成,这样即使 cookie 被盗一次,黑客也永远不会永远使用它们。
以这种方式处理 cookie 的最佳做法是什么?我应该如何存储/检索它们(哈希表/数据存储...)?
谢谢
【问题讨论】:
-
为什么不使用标准的东西,比如 Spring Security?
-
我对Spring还不熟悉,这次想自己写
标签: java google-app-engine cookies session-cookies httpcookie