萌新问下javaweb方面的问题,谢谢


当不使用springSecurity等一些安全框架时,当用户登录成功后,我是不是要把用户信息,比如用户名存进session,然后自己定义个过滤器,当用户登录其他网页时,先在过滤器里判断session里有没有用户名,然后再看是否放行(让页面跳转)。是这样的设计思路吗,谢谢
#Java学习##Java#
全部评论
现在很多web应用采用的是前后端分离吧,因此我觉得最好不用session。可以在用户登录以后,分配给用户一个token,在redis里面存入token对应的用户信息,在用户浏览器端将收到的token存到localstorge里面,然后每次用户请求都带上token
1 回复 分享
发布于 2020-05-07 00:05
楼上所说,楼主可以去了解一下JWT~
1 回复 分享
发布于 2020-05-07 00:19
这样是可以的吧,但是保存在内存当中的session会有有效期
点赞 回复 分享
发布于 2020-05-06 23:58

相关推荐

评论
1
1
分享

创作者周榜

更多
牛客网
牛客企业服务