課程
/后端開發
/Java
/Shiro安全框架入門
是通過Redis存儲Session來獲取用戶信息?還是存儲在cookie中獲取呢?或者還有其他好的方法呢
2018-08-03
源自:Shiro安全框架入門 5-2
正在回答
建議存儲到redis中,cookie很容易被偽造的。
再你傳遞用戶信息時建議加密(對稱加密.....)或其他的方式
客戶端登錄(用戶密碼)→服務器(驗證通過、生成服務器唯一用戶標識碼)→返回客戶端(保存,每次請求帶著這個唯一標識碼)→服務器(校對唯一標識碼)
iCurry丶 提問者
舉報
從零入門Shiro安全框架
1 回答如果說在登陸的狀態下用戶信息發生變化與session不一致該怎么辦
1 回答重寫了session后,如何可以獲取當前用戶的用戶名呢?
1 回答前后臺分離開發時。權限驗證不通過,不跳轉頁面,返回一個不通過的json封裝類如何實現
2 回答如果在未登錄狀態下(我也不知道有沒有登錄),shiro是如何知道的,然后跳轉到login.html頁面的?
2 回答如果使用了緩存,數據庫的權限或角色信息更新了。如何保證緩存中的數據也同步刷新
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2018-08-03
建議存儲到redis中,cookie很容易被偽造的。
再你傳遞用戶信息時建議加密(對稱加密.....)或其他的方式
客戶端登錄(用戶密碼)→服務器(驗證通過、生成服務器唯一用戶標識碼)→返回客戶端(保存,每次請求帶著這個唯一標識碼)→服務器(校對唯一標識碼)