2011-12-22 134 views
0

我有一個Spring MVC Web應用程序,沒有安全區域,所以所有的用戶都可以看到所有的頁面,但是我有一個Facebook日誌,使用spring social,並且我確定每個用戶按會話ID。情景是,用戶可以將頁面看作客人,其中應用程序通過會話ID識別他(或她),當用戶使用他(或她)的Facebook賬戶登錄時,爲相應的用戶保存記錄Facebook數據。 下一次用戶訪問我希望能夠識別他的應用程序。 我想過使用彈簧安全功能記住我的功能(以及可能用於未來的基礎設施)。什麼是Spring安全會話認證的最佳策略

所以我的問題是,彈簧安全是我的正確解決方案?如果是的話,是否可以通過會話ID設置身份驗證?

回答

0

Spring安全性很適合用戶身份驗證。如果您只是通過會話ID進行身份驗證,則虛假用戶可能會通過欺騙會話數據來訪問用戶信息。

相關問題