2014-01-29 45 views
0

是否可以通過http url使用jsp自動登錄網站,而不是輸入用戶名和密碼。如何用http url自動登錄網站?

它應該通過超鏈接完成。

+1

[爲什麼你再次提出同樣的問題和再次](http://stackoverflow.com/q/21428060/1031945) –

回答

0

要保持用戶的登錄狀態或會話,您需要一個會話ID,以便您的webapp可以識別傳入http請求的用戶。

通常,會話ID由cookie存儲。如果餅乾現在被允許在你的情況下,只寫會話ID到JSP的各個環節,如:

<a href="/account/setting?sid=${requestScope.sessionId}">Account Setting</a> 

那麼你應該實施ServletFilter中驗證sid爲每個請求。

畢竟,將會話ID附加到URL並不是很安全。所以不建議,如果沒有必要。