【发布时间】:2009-05-09 03:48:14
【问题描述】:
在 Java 中实现登录“记住我”功能的最佳做法是什么?
显然,在用户浏览器中存储带有用户名和密码的 cookie 不够安全。而是在 cookie 和 db 中创建身份验证令牌?有什么简单的例子吗?
【问题讨论】:
在 Java 中实现登录“记住我”功能的最佳做法是什么?
显然,在用户浏览器中存储带有用户名和密码的 cookie 不够安全。而是在 cookie 和 db 中创建身份验证令牌?有什么简单的例子吗?
【问题讨论】:
看看Spring Security framework。只需几行配置即可实现此场景。
【讨论】:
我将支持使用 Spring Security 的建议。它带有几个不同的实现来管理存储在用户浏览器上的 cookie 中的令牌。
http://static.springframework.org/spring-security/site/reference/html/remember-me.html
【讨论】: