2010-05-20 89 views
0

使用Spring Framework/MVC在Web應用程序中管理用戶身份驗證/會話的最佳方式,理想情況是在集羣環境中進行管理?如何管理用戶認證/會話?

我想創建一個登錄bean,爲認證用戶創建一個jsession,然後在每個控制器方法創建之前使用AOP檢查jsession。

如果沒有更好的方法,有什麼可能的選擇?謝謝。

回答

1

Spring安全性不錯,它可能是你需要的矯枉過正。你有沒有考慮過基本的標準web.xml安全性(這對於Spring-MVC來說會很好,因爲它只是基於URL)。如果

Basic Tutorial Here

很多道歉你知道web.xml中已經授權,它只是它常常被忽視。

+0

是的,我確實知道基於web.xml的安全性;但無論如何謝謝你的建議。我正在尋找一種方法來管理多個服務器上的用戶身份驗證和管理(因此多個jvms),所以儘管web.xml很有用,但它並不完全符合我的需求。 – Dan 2010-05-21 14:49:08