加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > Java > 正文

java – Restlet,GWT和Sessions

发布时间:2020-12-15 02:22:47 所属栏目:Java 来源:网络整理
导读:在Restlet Java API和GWT之间建立会话的最佳方法是什么?在我的应用程序中,用户将使用用户名和密码登录,如果成功验证,则返回userID.然后将其存储在cookie中并用于对API的调用.这显然是完全不安全的,因为有人可能只是更改用户ID并开始更新和检索另一个用户.
在Restlet Java API和GWT之间建立会话的最佳方法是什么?在我的应用程序中,用户将使用用户名和密码登录,如果成功验证,则返回userID.然后将其存储在cookie中并用于对API的调用.这显然是完全不安全的,因为有人可能只是更改用户ID并开始更新和检索另一个用户.

是否也使用userID回拨令牌的最佳方法,API调用必须包含该令牌?

解决方法

令牌是一种很好的方式,我在很多实现中都看到了它.通常,这是作为每个请求的简单参数移交的.遵循RESTful的想法,您也可以在每次HTTP请求中包含凭据.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读