2013-08-30 80 views
0

我在問Bean(Sessionscoped,ManagedBean)是否足夠安全以保存一個變量「isAdmin = true」。用戶一定沒有機會改變這個值!jsf 2.0支持會話bean安全嗎?

所以主要的問題是:用戶是否有權訪問bean(當視圖中沒有getter/setter和組件時)?

回答

0

是的,它應該是安全的,因爲它是一個服務器端組件,所以用戶無法訪問它的字段,除了您可以看到的字段。