課程
/后端開發(fā)
/Java
/Shiro安全框架入門
是通過Redis存儲Session來獲取用戶信息?還是存儲在cookie中獲取呢?或者還有其他好的方法呢
2018-08-03
源自:Shiro安全框架入門 5-2
正在回答
建議存儲到redis中,cookie很容易被偽造的。
再你傳遞用戶信息時建議加密(對稱加密.....)或其他的方式
客戶端登錄(用戶密碼)→服務(wù)器(驗證通過、生成服務(wù)器唯一用戶標(biāo)識碼)→返回客戶端(保存,每次請求帶著這個唯一標(biāo)識碼)→服務(wù)器(校對唯一標(biāo)識碼)
iCurry丶 提問者
舉報
從零入門Shiro安全框架
1 回答如果說在登陸的狀態(tài)下用戶信息發(fā)生變化與session不一致該怎么辦
1 回答重寫了session后,如何可以獲取當(dāng)前用戶的用戶名呢?
1 回答前后臺分離開發(fā)時。權(quán)限驗證不通過,不跳轉(zhuǎn)頁面,返回一個不通過的json封裝類如何實現(xiàn)
2 回答如果在未登錄狀態(tài)下(我也不知道有沒有登錄),shiro是如何知道的,然后跳轉(zhuǎn)到login.html頁面的?
2 回答如果使用了緩存,數(shù)據(jù)庫的權(quán)限或角色信息更新了。如何保證緩存中的數(shù)據(jù)也同步刷新
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網(wǎng)安備11010802030151號
購課補貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號
2018-08-03
建議存儲到redis中,cookie很容易被偽造的。
再你傳遞用戶信息時建議加密(對稱加密.....)或其他的方式
客戶端登錄(用戶密碼)→服務(wù)器(驗證通過、生成服務(wù)器唯一用戶標(biāo)識碼)→返回客戶端(保存,每次請求帶著這個唯一標(biāo)識碼)→服務(wù)器(校對唯一標(biāo)識碼)