我正在開發一個使用spring-hibernate在java中構建rest服務的服務器應用程序,其中此服務將被其他clients.i使用此鏈接http://www.beingjavaguys.com/2014/08/spring-restful-web-services.html。服務器應用程序中的會話管理
我這裏的問題是
1>我應該在服務器應用程序保持會話?如果是怎麼樣?
2>我應該在服務器端做任何驗證嗎?
3>要驗證用戶登錄時,我應該使用spring安全性還是僅僅比較數據庫中的用戶名和密碼就足夠了?
4>當用戶在特定時間內沒有與服務器交互時,應該會話超時,是否應該在sserver應用程序或客戶端實現?
我對java和web服務非常陌生,任何建議,鏈接和guidence感謝。
這裏驗證是指使用模型「@Valid」註釋的,哪些是dataintegrity mean.is它需要 – allDroid
@allDroid數據的完整性,是指通過coherant正確的數據到數據庫,例如,如果你有一個字段那不應該是null,你必須確保它在試圖持久化之前不是null。 –
如果應用程序必須通過互聯網和Intranet使用。有什麼我應該在服務器應用程序部分做這個工作嗎?或者我怎樣才能使我的應用程序只能在Intranet上工作,並且只能在互聯網上工作。 – allDroid