小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

用MC替代session維持登錄狀態(tài)

 KILLKISS 2014-11-08
使用session作為用戶(hù)標(biāo)識(shí)實(shí)現(xiàn)登錄,不適用分布式環(huán)境。分布式環(huán)境下,通常采用cookie+緩存的方式維持登錄狀態(tài)。
具體做法:
1、用戶(hù)輸入賬號(hào)密碼進(jìn)行登錄驗(yàn)證
2、驗(yàn)證通過(guò)后,在cookie里寫(xiě)入一個(gè)隨機(jī)字符串;同時(shí),以該字符串為key,在mc中保存對(duì)應(yīng)用戶(hù)登錄票(代替session)
3、登錄后才能看見(jiàn)的頁(yè)面在struts2或者springMvc中配置攔截器,攔截器中讀取cookie對(duì)應(yīng)的用戶(hù)登錄票。如果登錄票存在,則延長(zhǎng)緩存時(shí)間,如果登錄票不存在,則跳到登錄界面
注意事項(xiàng):
為了防止cookie劫持,通常有兩種做法
1、在寫(xiě)入cookie時(shí),在http頭加上httponly
2、登錄票的key可以加入IP信息,這樣就算黑客劫持了該cookie,也無(wú)法偽造用戶(hù)的登錄狀態(tài)

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶(hù)發(fā)布,不代表本站觀(guān)點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶(hù) 評(píng)論公約

    類(lèi)似文章 更多