2010-11-25 48 views
0

我有一些授權問題。我不想使用Spring Security,只是簡單的授權表單(有兩個字段:用戶名,密碼和提交按鈕)。然後用戶可以使用應用程序數據(數據表示取決於UserName)。但是我不知道如何保存授權用戶的用戶名以進行任何進一步操作(在會話範圍內,例如僅顯示授權用戶數據)。春天授權

另外我想以這種方式保護應用程序:如果用戶知道我的頁面的地址(例如/ addRataPage,/ deleteDataPage等等),但是試圖在沒有授權的情況下去那裏,他應該被重定向到某個頁面(例如,再次到授權頁面)。

你能幫我嗎?

+0

你爲什麼不想使用Spring Security?它正是你所要求的...... – guigui42 2010-11-25 12:10:52

+0

看起來像這裏的「授權」這個詞是誤導性的。這裏的過程是認證(登錄)而不是授權。授權有更多的,如基於角色的訪問各種資源等。 – 2013-02-05 22:03:41

回答

1

爲什麼不使用Spring Security?它看起來可以完美地解決您的問題,因爲它可以管理您的授權,將用戶名保留在範圍內,並且只允許授權用戶訪問受保護的URL。你有什麼反對使用它?