【问题标题】:Managing cookies in Java在 Java 中管理 cookie
【发布时间】:2009-05-09 03:48:14
【问题描述】:

在 Java 中实现登录“记住我”功能的最佳做法是什么?

显然,在用户浏览器中存储带有用户名和密码的 cookie 不够安全。而是在 cookie 和 db 中创建身份验证令牌?有什么简单的例子吗?

【问题讨论】:

    标签: java cookies


    【解决方案1】:

    看看Spring Security framework。只需几行配置即可实现此场景。

    【讨论】:

    • 我同意,Spring 值得考虑,但我正在寻找的是使用 J2EE 的设计模式和 Java 实现。
    • 他没有推荐 Spring,只是推荐了 Spring Security。你不需要使用一个来使用另一个。
    • “我正在寻找的是使用 J2EE 的设计模式和 Java 实现”......嗯? Spring 还不够“J2EE”吗?我觉得“J2EE”是一个毫无意义的术语
    【解决方案2】:

    我将支持使用 Spring Security 的建议。它带有几个不同的实现来管理存储在用户浏览器上的 cookie 中的令牌。

    http://static.springframework.org/spring-security/site/reference/html/remember-me.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2015-06-22
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-09-06
      • 1970-01-01
      相关资源
      最近更新 更多