第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

rest怎么保證請求的內(nèi)容屬于當(dāng)前用戶

rest怎么保證請求的內(nèi)容屬于當(dāng)前用戶

DIEA 2019-02-20 15:23:20
主要問題如下,假設(shè)用戶A有資源resourceA,用戶B有資源resourceB。準(zhǔn)備設(shè)計一個刪除功能,如下接口/del/resourceId用戶A就是/del/resourceA,用戶B就是/del/resourceB怎么才能保證用戶A執(zhí)行/del/resourceB會報錯,不會成功執(zhí)行?目前的想法是用戶A在執(zhí)行的時候通過cookie或者session保存著A的相關(guān)信息,查詢A的resource值是否一致來決定是否執(zhí)行。由于本人還沒正式做過項目,不知道這樣的想法是否合理,請各位能夠不吝賜教,謝謝。
查看完整描述

4 回答

?
慕后森

TA貢獻(xiàn)1802條經(jīng)驗 獲得超5個贊

基本思路是正確的,如果只用cookie,要注意加密信息,防止用戶簡單修改cookie信息,由A切換為B。
session安全性能好點。
你這個屬于權(quán)限驗證。cookie或者session存儲當(dāng)前用戶身份。每次請求,服務(wù)端核對用戶身份和資源之間的對照關(guān)系,判斷是否非法請求。 用戶和資源之間的對照關(guān)系,這個一般存放在服務(wù)端數(shù)據(jù)庫,保證了信息安全。

查看完整回答
反對 回復(fù) 2019-03-01
?
慕斯709654

TA貢獻(xiàn)1840條經(jīng)驗 獲得超5個贊

不知道樓主用的什么框架,樓主可以考慮一下shiro進行一定的安全驗證和權(quán)限驗證。

查看完整回答
反對 回復(fù) 2019-03-01
?
慕蓋茨4494581

TA貢獻(xiàn)1850條經(jīng)驗 獲得超11個贊

你這個需要就是差不多用戶登錄,一個用戶登錄之后會保存改用戶信息的,如果用戶增傷改查是不會影響到其他用戶

查看完整回答
反對 回復(fù) 2019-03-01
?
慕萊塢森

TA貢獻(xiàn)1810條經(jīng)驗 獲得超4個贊

如果是MVC類型的工程,可以使用Cookie、Session,如果是RESTful API則不能(接口是無狀態(tài)的,不可能使用Cookie、Session來記錄狀態(tài)的),通常使用OAuth2OpenId、JWT等方案實現(xiàn)。

查看完整回答
反對 回復(fù) 2019-03-01
  • 4 回答
  • 0 關(guān)注
  • 456 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號