我開發了使用Tomcat和Java的簡單網站。現在我正在嘗試向它添加身份驗證。我在數據庫中存儲用戶名和加密的密碼。Tomcat的登錄功能webapp
如何驗證用戶對網站的每個請求? 在做我的研究時,我發現我需要設置一些cookie,如果用戶通過身份驗證,則將其返回給瀏覽器,然後通過在用戶獲得的每個請求中檢查此cookie來驗證該請求。
另外,如何管理會話,即在身份驗證時爲用戶創建新會話,在註銷時設置超時,清除會話和cookie?
Web開發和特別是身份驗證/用戶管理對我來說是非常新的,所以我會感謝您的幫助。
謝謝。
謝謝邁克。我正在使用Java。 – AndyT