6
所以我使用Play!一個網站項目的框架。
我使用會話來確定用戶是否已經登錄:玩!框架:使用會話進行身份驗證
然後,我可以找出誰是用戶,當我想輕鬆。
我有兩個問題:
- 這是最好的做法?
- 是否有我的簡單登錄系統的漏洞,以及如何取消它們?
所以我使用Play!一個網站項目的框架。
我使用會話來確定用戶是否已經登錄:玩!框架:使用會話進行身份驗證
然後,我可以找出誰是用戶,當我想輕鬆。
我有兩個問題:
它很簡單和安全,因爲會話範圍的cookie用密鑰簽名。如果不需要爲每個會話存儲大量數據,則應該可以。
看看現有的解決方案(即。zentasks示例)。
編輯:
在另一方面,你可以考慮使用播放身份驗證,我已經添加了會話處理樣品中samples/java/play-authenticate-usagein my fork (branch 2.0.4_session),它只是3提交,所以它很容易把它合併到現有的play-authenticate-usage
執行。