2010-05-20 2 views
0

스프링 프레임 워크/MVC를 사용하여 웹 애플리케이션, 특히 클러스터 환경에서 사용자 인증/세션을 관리하는 가장 좋은 방법은 무엇입니까?사용자 인증/세션을 관리하는 방법은 무엇입니까?

인증 된 사용자를위한 jsession을 생성 한 로그인 빈을 생성 한 다음 AOP를 사용하여 각 컨트롤러 메소드가 시작하기 전에 jsession을 확인하는 방법을 생각했습니다.

더 좋은 방법이 없다면 어떤 대안을 사용할 수 있습니까? 감사.

답변

1

봄 보안이 좋다면, 당신이 필요로하는 것이 과잉 일 수 있습니다. 기본 표준 web.xml 보안을 고려 했습니까 (이는 Spring 기반의 MVC에서 URL 기반이므로 정상적으로 작동합니다). 이미 web.xml의 권한에 대해 알고

Basic Tutorial Here

많은 사과를한다면, 그것은 종종 간과 단지입니다.

+0

예, 저는 web.xml 기반 보안에 대해 알고있었습니다. 그러나 어떤 경우에도 제안에 감사드립니다. 여러 서버 (따라서 여러 개의 jvms)를 통해 사용자 인증 및 관리를 관리하는 방법을 찾고 있으므로 web.xml이 유용하기는하지만 내가 찾고있는 내용에 맞지 않습니다. – Dan

관련 문제